- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
使用 Azure B2C 配置身份验证时,您可以在 Azure 中注册应用程序并指定允许 Azure 重定向回的返回 Uri。这些重定向 Uri 有 max limit of 256 uri's 。我实现此功能的客户有多个子域和顶级域,这些子域和顶级域定向到具有不同文化的同一站点(使用 Optimizely CMS)。这意味着如果所有这些都在应用程序中注册,它们将突破 256 个 Uri 的限制。此外,在应用程序注册中配置每个 Uri 将是一项繁琐的工作。因此,我试图在不破坏最佳实践的情况下找出解决此问题的最佳方法。
我希望找到一种解决方案,让我只需在 Azure 应用程序注册中注册一个或全部重定向 Uri,但仍然能够使用多个不同的子域和顶级域来启动身份验证流程。
状态参数使用state parameter您可以在整个身份验证流程中传递自定义数据。这样你就可以传递你自己的重定向Uri。但是,这似乎仅适用于路径和子域,但不适用于顶级域。如果我传递的顶级域与我启动身份验证的顶级域不同,我最终会陷入重定向循环。我的猜测是,这是由于 cookie 无法设置,因为它是跨域的。
通配符 Uri通过使用 wild cards 定义 Uri可以最大程度地减少注册域名的数量。但由于安全隐患,不建议使用这种方法。
多个应用注册一种方法可能是配置 OpenIdConnect 解决方案来处理多个应用程序注册。因此,一组 Uri 连接到一个应用程序注册,另一组连接到另一个应用程序。根据请求 URL,使用正确的应用程序注册来发起身份验证请求。在我看来,这是一个非常好的解决方案,但它并没有最大限度地减少添加所有重定向 Uri 并维护它们所需的工作量。
将身份验证流程封装在自定义解决方案中在此方法中,仅使用一个特定的顶级域(域 A)来启动针对 Azure B2C 的身份验证。想要从域 B 登录的用户可以单击登录按钮,该按钮会将用户重定向到域 A,在域 A 中向 Azure B2C 发起身份验证。当用户通过身份验证时,用户将被重定向回域 A,在域 A 中创建 token (或类似 token ),然后发送回域 B。当 token 到达域 B 时,该 token 将保存在 session 中,然后用户将被视为已通过身份验证。我不喜欢这种方法。如果使用这种方法,感觉 Azure B2C 的整个目的就会丢失,而且这还会增加更多的复杂性和攻击向量。
您有推荐的这些方法吗?还有其他我错过的可能有效的方法吗?
最佳答案
作为一名前 Episerver/Optimizely 开发人员,我不得不说,如果您的域/子域超过 256 个,我会重新考虑您的架构方法。您是否为每种语言版本使用不同的子域?
无论如何,如果您坚持自己的方法,我建议将每个顶级域注册为单个重定向 Uri,然后处理该状态中的子域/路径。这可能意味着身份验证是在 www.domain.com
下处理的,然后使用状态将您重定向回 en.domain.com
或 de.domain.com
。这可能需要实现一个自定义 Controller 来正确处理身份验证流程、状态和设置 cookie 域。
关于.net - 绕过Azure B2C重定向uri限制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/74881664/
我有两种结构,Header 和Session,它们都符合协议(protocol)TimelineItem。 我有一个 Array 由 TimelineItem 组成,如下所示: [Header1, S
这个问题在这里已经有了答案: Multiple assignment and evaluation order in Python (11 个答案) 关闭 6 年前。 我刚接触python所以想问你
我试图找到一种方法来在 R 中获取 A、A、A、A、B、B、B、B、B 的所有可能的唯一排列的列表。 组合最初被认为是获得解决方案的方法,因此组合的答案。 最佳答案 我认为这就是你所追求的。 @bil
我怎样才能将两个给定的向量混合成一个新的向量,它以交替的顺序保存它们的值。 (f [a a] [b b]) ; > [a b a b] 这是我想到的: (flatten (map vector [:a
这是我的第一个问题,我开始学习Python。之间有区别吗: a, b = b, a + b 和 a = b b = a + b 当您在下面的示例中编写它时,它会显示不同的结果。 def fib(n):
这个问题在这里已经有了答案: Why is there an injected class name? (1 个回答) 12 个月前关闭。 我不知道如何解释: namespace A { struct
我尝试了一些代码来交换 Java 中的两个整数,而不使用第三个变量,使用 XOR。 这是我尝试过的两个交换函数: package lang.numeric; public class SwapVars
假设类 B 扩展类 A,并且我想为 B 声明一个变量。什么更有效?为什么? B b或 A b . 最佳答案 您混淆了两个不同的概念。 class B extends A { } 意味着B 是 A .
我不确定这个问题的标题是什么,这也可能是一个重复的问题。所以请相应地指导。 我是 python 编程的新手。我有这个简单的代码来生成斐波那契数列。 1: def fibo(n): 2: a =
我在谷歌上搜索了有关 dynamic_cast 的内容,我发现显式地将基类对象转换为派生类指针可能是不安全的。但是当我运行一些示例代码来检查它时,我没有收到任何错误。请在下面找到我的代码: class
这个问题在这里已经有了答案: What is this weird colon-member (" : ") syntax in the constructor? (14 个答案) 关闭 8 年前。
在不重现产生非整数值的表达式的情况下实现以下目标的惯用方法是什么(在我的真实情况下,该值是在我不想重现的冗长查询之后计算为百分比的): SELECT * FROM SomeTable WHERE 1/
在析构中,这两个代码的结果确实不同。我不确定为什么。 提示说 const [b,a] = [a,b] 将导致 a,b 的值为 undefined (从左到右的简单分配规则)。我不明白为什么会这样。 l
C++ Templates - The Complete Guide, 2nd Edition介绍max模板: template T max (T a, T b) { // if b < a th
我最近开始学习代码(Java),并根据第 15.17.3 节在 Oracle 网站上查找了模运算符。以下链接: http://docs.oracle.com/javase/specs/jls/se8/
无法理解以下行为。 d1 := &data{1}; 的区别d1 和 d2 := 数据{1}; &d1。两者都是指针,对吧?但他们的行为不同。这里发生了什么 package main import "f
这个问题在这里已经有了答案: How to make loop infinite with "x = y && x != y"? (4 个回答) How can i define variables
在我的程序中,当我调试我的代码时,它似乎在我生成的代码中的某处 X1=['[a,a,a]','[b,b,b]'] 还有我生成的其他地方 X2=[[a,a,a],[b,b,b]] 当我想添加这两个列表然
我试图使用递归将两个整数相乘,并意外编写了这段代码: //the original version int multiply(int a, int b) { if ( !b ) retu
我有一个列表中数字之间所有可能的操作组合: list = ['2','7','8'] 7+8*2 8+7*2 2*8+7 2+8*7 2-8*7 8-2/7 etc 我想知道是否可以说像 ('7*2+
我是一名优秀的程序员,十分优秀!