2017-04-20 11 views
0

アプリケーションに正しくリダイレ​​クトできるAzure ADでアプリケーションを構成しました。ただし、URLの一部にXSRFトークンが含まれることがよくあります。私のADアプリケーションでは、私のドメインはhttps://m2.loc/adminと設定されています。ただし、返信URLとして生成されるURLはhttps://m2.loc/admin/index/key/afaeb9db4b6ccb836eb89e529a26849e5884d3776e3b20c0bのようなものです。 ADリダイレクトURLにワイルドカードを使用する方法や、認証する前にトークンのURLをスクラブする必要がありますか?Azure Active Directoryで動的URLエンドポイントを使用できるようにする

答えて

0

私のテストでは、現在Azure ADがサポートしているようです。たとえば、ポータルのリダイレクトURLとして「https://m2.loc/admin」を使用し、暗黙のフローを使用して「https://m2.loc/admin」または「https://m2.loc/admin/index/key/xxxxx」も機能します(アクセストークンを取得する可能性あり)、「https://m2.loc/admin/index/key/xxxxx#access_token=」にリダイレクトされます。

ないのAzure ADが動作を変更する際に必ず、あなたは直接、ポータル内のリダイレクトURLとして「https://m2.loc/admin」を設定することができ、およびトークン要求にリダイレクトURLとして動的な値で「https://m2.loc/admin/index/key/」を試してみて、それが動作するかどうかを確認してください。

+0

これも私が期待していたものですが、キー以外のURLから直接アクセスすると、適切にアプリケーションにリダイレクトできます。 相関ID:xxxxxxxxxxxxxxxxxxxx タイムスタンプ:2017年4月20日00:43:50Z AADSTS50011:返信アドレス「HTTPS://m2.loc私はキー付きURLを使用する場合しかし、私はエラーに '追加の技術情報を入手します/ admin/admin/dashboard/index/key/afaeb9db4b6ccb836eb89e529776e3b20c0bdb673437b3849f0/'が、アプリケーション用に構成された返信アドレス「xxxxxxxxxx」と一致しません。詳細:指定されていません。 –

+0

私の側で動作します。そのエラーを再現するのに役立つ詳細をご記入ください。また、[このドキュメント](http://paulryan.com.au/2016/azure-ad-app-wildcard-reply-url/)を参照し、あなたのシナリオでワイルドカードが動作するかどうかを確認してください。 –

+0

その文書には、許可されているが、サポートされていないとも言われており、私と同じことを言っているコメントのいくつかがなくなるかもしれません。ワイルドカードURLを保存しようとすると、あなたのURLは有効なURL形式でなければなりません。https://で始まり、長さは255文字に制限されます。 *を削除して保存します。 –

関連する問題