Как разрешить ошибки AADSTS500207 и AADSTS500208 в моих вызовах API Entra ID B2CC#

Место общения программистов C#
Ответить Пред. темаСлед. тема
Anonymous
 Как разрешить ошибки AADSTS500207 и AADSTS500208 в моих вызовах API Entra ID B2C

Сообщение Anonymous »

У меня есть бэкэнд для слоя приложения Frontend (BFF), и его API может использоваться публичными учетными записями, и я хочу использовать Entra B2C для него.
API BFF должен иметь возможность получить доступ к внутренним API, которые используют Entra Id. />https://learn.microsoft.com/en-us/entra ... lf-of-flow
У меня есть две регистрации приложений, по одному в каждом арендаторе (B2C + внутренний). Я сделал внутреннее приложение, видимое для арендатора B2C, и дал разрешения B2C App Reg для выделенного сфера возможности из внутреннего приложения.

Код: Выделить всё

https://.ciamlogin.com//oauth2/v2.0/authorize
с потоком кода Auth с PKCE.
Чтобы получить токен, который я могу использовать против моего BFF, я использую определенную область из приложения B2C App.
Это работает, и я получаю токен.https://.ciamlogin.com//oauth2/v2.0/token
< /code>
или < /p>
https://login.microsoft.com//oauth2/v2.0/token
< /code>
с токеном доступа в качестве утверждения и прицелом для внутреннего API. < /p>
Первый дает мне < /p>

aadsts500207: тип аккаунта не может быть использован для ресурса, который вы пытаетесь получить. Второе: < /p>

AADSTS500208: Домен не является достоверным доменом входа для типа учетной записи. Кроме того, я также не уверен, есть ли библиотечная поддержка от Microsoft.identity.Web для этого.
Существует пакет IdownStreamapi, но я не заставил его работать, и мне нужно заставить его работать через другие библиотеки. Поэтому я сначала попробовал поток вручную, чтобы убедиться, что он работает, и правильно настрою.

Подробнее здесь: https://stackoverflow.com/questions/777 ... -api-calls
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • BFF для внутреннего API с AAD/Entra ID B2C (.NET/ASP.NET Core/Identity.Web)
    Anonymous » » в форуме C#
    0 Ответы
    104 Просмотры
    Последнее сообщение Anonymous
  • Обновление с AAD B2C до Microsoft Entra Внешний идентификатор - «ресурс» отсутствует
    Anonymous » » в форуме C#
    0 Ответы
    3 Просмотры
    Последнее сообщение Anonymous
  • Обновление с AAD B2C до Microsoft Entra Внешний идентификатор - «ресурс» отсутствует
    Anonymous » » в форуме C#
    0 Ответы
    3 Просмотры
    Последнее сообщение Anonymous
  • Переменное время отклика при одновременных вызовах API с помощью API ChatCompletion OpenAI
    Anonymous » » в форуме Python
    0 Ответы
    24 Просмотры
    Последнее сообщение Anonymous
  • Переменное время отклика при одновременных вызовах API с помощью API ChatCompletion OpenAI
    Anonymous » » в форуме Python
    0 Ответы
    27 Просмотры
    Последнее сообщение Anonymous

Вернуться в «C#»