2017-02-09 7 views
0

サーバーアプリケーションとWeb APIとIDトークンを構成しました。アクセストークン&リフレッシュトークンが発行されました。ただし、userinfoエンドポイントを呼び出すと、次のヘッダーメッセージを含む401が返されます。ADFS 4.0(2016)OpenID Connect userinfoエンドポイントは、アクセストークンが提供されると401を返します。

WWW-Authenticate→ベアラエラー= "invalid_token"、error_description = "MSIS9920:無効なUserInfoリクエストを受信しました。

アクセストークンは、私はまだ作るために多くの提案を持っていないので、私は一度だけこれをやったhttp://jwt.io

eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsIng1dCI6IjVVbEw5a1JocDJNLUVzTDlBRDJOQ055aHZtdyJ9.eyJhdWQiOiJ1cm46bWljcm9zb2Z0OnVzZXJpbmZvIiwiaXNzIjoiaHR0cDovL3Rlc3Rsb2dpbi51bm9wcy5vcmcvYWRmcy9zZXJ2aWNlcy90cnVzdCIsImlhdCI6MTQ4NjYyOTUxOSwiZXhwIjoxNDg2NjMzMTE5LCJhcHB0eXBlIjoiQ29uZmlkZW50aWFsIiwiYXBwaWQiOiJrbnVkIiwiYXV0aG1ldGhvZCI6InVybjpvYXNpczpuYW1lczp0YzpTQU1MOjIuMDphYzpjbGFzc2VzOlBhc3N3b3JkUHJvdGVjdGVkVHJhbnNwb3J0IiwiYXV0aF90aW1lIjoiMjAxNy0wMi0wOVQwODozMjo1Ny4xNDZaIiwidmVyIjoiMS4wIiwic2NwIjoib3BlbmlkIiwic3ViIjoiM2krUGlyRncwSVlkdDVzTVNKQlpKbjVOTXZVWXZVdyt2WHI2Ujd1N0dBZz0ifQ.ajKtSk0xQE1crJkIA-lMLBZj2DtYE6xQo-Stmevh4pOGX17GEePbAFP-g6qPUwtGT_whVj74wRpSlyTBscp2JDsp_CW2E6BsTUI810S6jYRVjkYGxL1QcL1KoKJ8wyYKcxsCeOY2IUKNPnJOxV53Rs8E9EvJgjcsjTJHQw5Z_zC43dsTfCZvVfGrwJ3nn6BGxhIE_bEXvrWdgmg49V7-KK2kVDbDwJGr1iLpqU88-bkHdjGCIuc8XKX5pobWWlcyBmR_dpACM6Tu-d8jYJ_8mbof-eZrqn8YS61rgvRAhAAONyDklWcPgiYnhcMQVHZoCME-rVTjI6LDDY2czhL0rg 

答えて

0

に応じて有効です。だから私は、詳細がない限り、何も示唆しない。

AD FS側からさらに多くの証拠を取得してください。

wevtutil sl "ad fs tracing/debug" /l:5 /e:true 

を使用してデバッグログを有効にREPROを行い、その後、次のようにログを無効にします。

wevtutil sl "ad fs tracing/debug" /e:false 

その後

wevtutil epl "ad fs tracing/debug" c:\temp\userinfoerr.evtx 

開きイベントビューアでそのイベントログを使用して表示し、見ていると、他のエラーは、JWTの検証を中心に報告されているかを確認するためにログをエクスポートします。

関連する問題