簡體   English   中英

OAuth隱式流的Azure AD響應問題

[英]Problems with Azure AD response with OAuth implicit flow

我嘗試遵循文檔中提到的OAuth隱式流程,並且效果很好。

但是,當我將response_type更改為'token'時,天藍色廣告重定向回https://example.com/#access_token=ey...而不是https://example.com/?access_token=ey...

區別是#而不是? 這是一個問題,因為我們無法使用來獲取參數

Request.Params.Get("access_token"); //this always null

如何從網址獲取訪問令牌?

這是一個陷阱!

您無法在后端執行此操作。

這就是片段而不是參數的全部意義所在-只有用戶代理才能提取它。 使用adal.js或在JavaScript中手動將其提取並放置在本地/會話存儲中。

遵循azure-activedirectory-library-for-js中的樣本並查看此方法

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM