Azure Web AppでホストされているSharePointアドインを使用しています。 App Service Authentication(Azure ADは認証プロバイダ)を有効にした後、SharePointサイトからアドインにアクセスするとHTTP 403ステータスになります。Azure Appサービス認証でSharePointアドインが機能しない:CSRFの問題
プロバイダがホストするSharePointアドインで認証および承認フローがどのように機能するかわからない場合は、thisをチェックしてください。
SharePointがコンテキストトークンを含むPOSTリクエストをAzure Web Appに送信すると、IISモジュール「EasyAuthModule_32bit」はこれを脅威(クロスサイトリクエスト偽造)とみなします。リクエストの発信元は[tenant] .sharepoint.comで、Azure Web Appのドメインは[webapp] .azuresites.netです。
私はfound同じエラーでstackoverflowのユーザーが、彼はそれが認証/認証の設定に関連していたとは思わなかったと思います。
特定のドメイン(* .sharepoint.comなど)からのリクエストを許可するために、このモジュールを設定する方法はありますか?
となります。localhostでweb-appをテストし、ヘッダーなどのリクエストに関する詳細をFiddlerに確認しましたか? –
はい、IISモジュールによってブロックされていた要求の詳細なビューを取得するために、Azureで失敗した要求のログを有効にしました。 –