2017-10-05 10 views
0

私はangular4を使用しています。私のアプリケーションはAzureAD SSOで認証されています。また、アプリケーションからJWTトークンを受信して​​いて、中間ワイヤアプリケーションに送信し、セキュリティを要求する JWT tokeからグループ情報にアクセスする必要がありますか?どのようにJWTトークンからグループ情報を解析するのですか?どんな提案もありがとうございます。Azureグループの詳細をJWTトークンから取得する

+0

を?また、ここで期限切れのサンプルトークンを投稿することもできます – jitender

+0

javascriptまたは中間線(graphql)内のグループ情報を取得する必要があります。現在、JWTトークンはUIとミドルウェアの両方で利用できます。グループ情報を解析するオプションはありますかJWTトークン? – Jamsheer

+0

私はこれが役立つと思いますhttps://github.com/auth0/jwt-decodeいくつかのサンプルトークンを提供できる場合、私はフィドルを作成することができます – jitender

答えて

2

id_tokenでグループクレームを発行するには、アプリのマニフェストでgroupMembershipClaimsSecurityGroupまたはAllに変更する必要があります。

"SecurityGroup"グループのクレームには、ユーザーが属するすべてのセキュリティグループの識別子が含まれます。

"すべて"のグループクレームには、ユーザーが属するすべてのセキュリティグループとすべての配布リストの識別子が含まれます。ここで

グループに関するいくつかの記事があると主張:あなたは(JavaScriptで)、クライアント側のグループ情報をretriveしたい

Authorization in Cloud Applications using AD Groups

Understanding the Azure Active Directory application manifest

Authorization in a web app using Azure AD groups & group claims

関連する問題