![]() |
1
2
同一租户中所有策略的颁发者URL应相同。
这意味着您可以使用API服务器配置任何权限,它应该验证为任何策略颁发的令牌。 |
![]() |
2
1
@Ryan,您的ASP.NET Core 2.1 Web API可以决定如何使用TokenValidationParameters验证令牌。例如,我没有检查B2C特定案例,但我怀疑差异将来自发行人。
然后可以在中找到AadIssuerValidator.ValidateAadIssuer方法 AadIssuerValidator.cs 如果令牌来自Azure AD(v1.0或v2.0端点),则此令牌不接受任何AAD组织。我想你可以把它适应B2C的情况,接受你的主机(something.b2clogin.com?)? 您还可以在中找到更多信息 TokenValidation |
![]() |
Vincent Doba · azure函数的有效绑定名称是什么? 2 年前 |
![]() |
kolek · EWS要求与会者UPNs(主要名称) 3 年前 |
![]() |
H. Pauwelyn · 使用密钥库存储ABP框架的默认连接字符串 3 年前 |