gpt4 book ai didi

Azure AD B2C : mixing built-in flows with custom policies and sharing encryption keys for JWTs

转载 作者:行者123 更新时间:2023-12-02 07:44:26 26 4
gpt4 key购买 nike

我正在开发一个使用 Azure AD B2C 和 .NET Core API 的应用。我们正在尝试混合使用内置用户流和一个自定义策略。用于登录和重置密码的内置用户流程,以及用于注册的自定义策略,因为我们希望遵循此示例应用演示的邀请注册流程。

https://github.com/azure-ad-b2c/samples/blob/master/policies/invite/README.md

我遇到的问题是 API 授权方面的问题。从内置用户流发出的 JWT 使用与从自定义邀请策略发出的 JWT 不同的一组 key 进行加密和签名。如果我为 API 项目设置 B2C 权限以引用我的登录流程 https://{mytenant}.b2clogin.com/investgradedev.onmicrosoft.com/B2C_1_SI/v2.0,则从登录发出的 token 将获得良好授权但注册时发出的 token 未授权。如果我将 B2C 权限设置为引用自定义注册策略 https://{mytenant}.b2clogin.com/investgradedev.onmicrosoft.com/B2C_1A_signup_invitation/v2.0,那么我遇到了相反的问题。

  1. 有没有办法使用相同的 key 对两个流中的 token 进行加密和签名?如果是这样,我该如何设置?
  2. 我是否应该强制新用户返回登录流程以获得有效的 token ?

我是 B2C 新手,学习曲线很陡峭,因此非常感谢您提供的任何帮助。

最佳答案

关于Azure AD B2C : mixing built-in flows with custom policies and sharing encryption keys for JWTs,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64525503/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com