Недавно я настроил регистрацию нового приложения Azure AD. Он имеет базовый URL-адрес Angular SPA, зарегистрированный как URL-адрес ответа. Все это прекрасно работает, когда пользователь заходит на веб-сайт по базовому URL (например, www.mysite.net), где запрос перенаправляется на страницу Microsoft, где пользователь выполняет вход, а затем перенаправляется обратно на веб-сайт.
Однако, когда пользователь сначала нажимает неосновной URL-адрес (например, www.mysite.net/admin/staff), после входа в систему появляется сообщение об ошибке, отображаемое в https://login.microsoftonline.com/mytenant.onmicrosoft.com/login
AADSTS50011: URL-адрес ответа, указанный в запросе, не соответствует URL-адресам ответа, настроенным для приложения: 'My-App-Id'.
В качестве обходного пути я мог бы указать этот URL (www.mysite.net/admin/staff) в списке URL-адресов ответов. Но раньше я всегда указывал базовые URL-адреса в качестве URL-адресов ответа. Что я делаю не так сейчас?