Azure Active Directory B2Cを使用する場合は、認証後に将来の要求を確認するためにid_token
が取得されます。 id_token
を返す方法はいくつかあります。 (documentation)query
,form_post
またはfragment
です。Azure Active Directoryでid_tokenを安全に渡す方法B2C
クエリを使用する場合は、id_token
がクエリパラメータとして渡されます。これにセキュリティ上のリスクはありますか?もしそうなら、どうすればWebブラウザのクッキーにこれを直接注入できますか?
クエリ文字列が履歴に格納されていても、X分後にトークンが期限切れになっても問題は解決しません。また、HTTPS経由で少し詳しく説明できますか? – Nipuna
私の編集を参照してください:-) – juunas
私はサーバーから取得する唯一の情報はid_tokenです。アクセストークンはどのように入手できますか? – Nipuna