Azure Active Directory OAuth2サービスでAngular2 ADALベースのアプリケーションに正常に認証されています。 私が認証すると、トークンはクエリ文字列のurlに追加されます。 ので、同じように:認証後にJWTベアラトークンがクエリ文字列に追加される
http://localhost:4200/dashboard#id_token=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1...
私は、これは、URLに表示さからトークンを防止するための方法がある、しかし、デフォルトの動作のように思える理解できますか?
黙示的なフローのため、URLにトークンが含まれていませんか? – juunas
アプリケーションがAzure ADと統合されると、リクエストURLが記録されます。トークンを持つAzure広告からリダイレクトした後、adalライブラリはトークンを取得し、ログイン要求を送信する前にログに記録されたリクエストURLを使用してURLを置き換えます([adal.js#L1027](https:// github。 com/AzureAD/azure-activedirectory-js/blob/dev/lib/adal.js#L1027)) –