問題タブ [msal-angular]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure-active-directory - 単一の Azure AD アプリ登録で SPA と Azure Function を保護する方法
バックグラウンド
現在、Azure Functions v3.0 と MSAL Angular v2.0 を使用しています。
高速セットアップを使用して、Azure 関数 AD の登録をセットアップしました。
関数アプリ用にコールバックが自動的に追加されました。Angular SPA 用に新しいコールバックを追加しました。ID トークン フローのみが有効になっています。
SPA が正常にログインし、JWT Bearer トークンを取得します
関数アプリに直接アクセスしても、正しいログインが行われ、セッション Cookie が返されます
質問
関数アプリが SPA アプリからのベアラー トークンを受け入れようとするときに問題が発生します。これが可能である場合、または何らかの方法でベアラー トークンをセッション トークンに交換する必要があります。