繁体   English   中英

如何使用 B2C 和 Blazor 获取 JWT 不记名令牌

[英]How Do I Get the JWT Bearer Token Using B2C and Blazor

我使用 Visual Studio 模板在项目创建期间使用向导添加 B2C 创建了一个新的 Blazor 应用程序。

一切都适用于身份验证。 我可以使用我最喜欢的身份提供者登录并接收 id_token。 我不知道在哪里可以获得 id_token,但我可以在我的用户身份中看到声明。

我需要帮助的是如何获取声明中的信息来获取访问令牌。 我需要这个令牌来调用我的端点。

这似乎应该是直截了当和常见的事情,但我似乎找不到任何好的例子。

在普通的 MVC 应用程序中,我可以通过 ConfidentialClientApplicationBuilder.AcquireTokenByAuthorizationCode 获取此信息,但这在 Blazor 中不起作用(除非我做错了什么)。

我试过这个: https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-access-tokens

我认为它会工作。 如何在我的 blazor 应用程序中获取“代码”(id_token)? 这是在幕后解码的内容,我能找到的只是解码“代码”所产生的声明。

我已经使用 azure 的“运行用户流程”来访问示例 id_token("code") 并将其粘贴到我的项目中并在上面的链接中进行调用,它似乎可以工作。 我遇到了权限问题,但这至少是一次成功的通话。

也许如果我可以访问 id_token 我可以让它从那里工作?

这似乎是一个客户端应用程序,类似于 SPA。 在这种情况下,您必须使用隐式流,其中响应类型为“id_token 令牌”,并在一次调用中将 id 令牌和访问令牌返回给浏览器。 这不是一个确切的答案,但只有我们的 MSAL.js 库可以进行这种类型的调用,但 Blazor 似乎使用 C#,而 msal .net 客户端不这样做。 只要您将应用程序注册为本机应用程序,acquireTokenByAuthCode() 就可以在客户端工作,因此不需要密码。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM