170得票2回答
JWT中的exp(过期时间)声明是什么格式?

我正在使用 ADAL 库获取一个资源的访问令牌。有人知道过期时间的格式吗?更具体地说,是 "exp" (Expiration time) claim 的格式。 JwtSecurityToken 类只是在解析后返回了 int32,因此这不是一个好的指示器。 尝试将其解析为 TimeSpan 和 ...

24得票2回答
ADAL JS - 不支持 response_type="token"。

我正在使用adal js与Azure AD进行身份验证。 我有webApp和webApi。我的应用程序基本上遵循此示例:https://github.com/AzureADSamples/SinglePageApp-WebAPI-AngularJS-DotNet。 我能够成功登录到我的web...

20得票2回答
更新ClaimsPrincipal中的声明

我正在使用Adal与Azure Active Directory,需要通过自定义OwinMiddleware添加额外的声明。当我向此主体添加声明时,我可以在当前请求中访问它们。但是在页面刷新后,该声明就会消失。我认为Owin处理声明的序列化并将其放入cookie中,但事实并非如此。我按以下方式...

20得票2回答
无法使用msal-browser静默或通过重定向获取令牌。

我正在尝试开发一个VueJS单页应用程序,可让您登录到AAD,以便我可以获取访问令牌来调用各种API(例如Graph)。 一旦用户已登录,您必须获取一个令牌,有两种方法可以做到这一点:静默方式(如果此方法失败,则使用重定向体验)。 但是,我无法通过这两种方法获取令牌:export defaul...

20得票2回答
Azure Active Directory Safari 重定向问题

使用最新版本的Safari(12)在Mac OS和iOS设备上登录Microsoft Online时存在问题。 Safari 12的更新内容如下:https://developer.apple.com/safari/whats-new/ 由于一些新的安全和隐私更新,登录终端http://l...

19得票3回答
如何将 Azure AD 集成到一个消费 Azure REST API 的 React Web 应用程序中

我有一个基于React的Web应用程序,已经为该Web应用程序配置了Azure AD身份验证。它是100%的客户端应用程序,没有服务器端组件。 我使用了这个组件: https://github.com/salvoravida/react-adal 我的代码如下: adalconfig.js...

19得票3回答
如何验证由MS Azure AD生成的JWT id_token?

我有一个使用ADAL-JS (和 adal-angular) 的 AngularJS SPA Web 应用程序,它设置了身份验证以针对我们在 MS Azure 中的公司 AD 进行身份验证。登录流程似乎工作正常,并且 SPA 接收到一个 id_token。 接下来,当用户单击按钮时,SPA ...

18得票4回答
无法获取客户端凭据访问令牌以授权Power BI。

我正在尝试使用Power BI REST API,使用“客户端凭据”方法获取的访问令牌,但是我的请求一直返回403禁止访问错误。我的代码遵循this AzureAD sample中演示的模式。事实上,为了隔离这个问题,我正在运行该示例代码(当然要使用我自己的值在parameters.json中...

17得票4回答
ADAL.NET v3不支持使用UserCredential进行AcquireToken吗?

在 ADAL.NET 2.x 中,我们使用以下代码使用 UserCredential 从 Azure AD 获取令牌,它完美地工作: var authContext = new AuthenticationContext(Authority); var userCredential = ...

17得票2回答
Azure: 无法使用RefreshToken获取新的AccessToken

我正在开发一个需要访问我们客户的Office 365管理活动的应用程序。 我已按照Azure Active Directory概述中概述的步骤操作,并能够使用OAuth代码获取初始访问令牌,以及使用此令牌设置O365订阅。但是,当我使用初始令牌提供的refresh_token来获取新的访问令牌...