Почему опция «Разрешить неявный поток» по умолчанию включена при регистрации приложения на https://apps.dev.microsoft.com - PullRequest
0 голосов
/ 02 декабря 2018

Какая опция «Разрешить неявный поток» используется в Microsoft App Regsitration для MSAL.

При добавлении платформы указанная выше опция включена по умолчанию.Что произойдет, если снять флажок «Разрешить неявный поток».

1 Ответ

0 голосов
/ 03 декабря 2018

Что произойдет, если снять флажок с параметром Разрешить неявный поток.

Если снять флажок с параметром Разрешить неявный поток, при отправке запроса авторизации OpenID Connect для получения id_token из конечной точки v2.0,будет возвращена ошибка unsupported_response: The provided value for the input parameter 'response_type' is not allowed for this client. Expected value is 'code'.

На портале регистрации приложений параметр «Разрешить неявный поток» включает в себя гибридные и неявные потоки OpenID Connect.Гибридный поток позволяет приложению получать как информацию для входа (токен id), так и артефакты, которые приложение использует для получения токена доступа.Гибридный поток - это поток по умолчанию, используемый промежуточным ПО OWIN OpenID Connect.Для одностраничных приложений (SPA) неявный поток позволяет приложению получать информацию для входа и маркер доступа.

Для этого вы также можете четко увидеть в регистрации приложения (предварительный просмотр): enter image description here Для получения подробной информации, вы можете обратиться к здесь .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...