我想将其他Azure AD属性作为声明添加到由"开箱即用的#34;创建的ClaimsPrincipal中。 ASP.NET MVC模板(即app.UseOpenIdConnectAuthentication(...)
)
我尝试在SecurityTokenValidated
通知中实现类似的内容,如this article所示,但似乎我的情景遇到了一些鸡与蛋的问题:< / p>
我需要调用图谱API来获取声明的其他用户属性,但我现在还没有令牌(我不这么认为)在此过程中能够调用API。
似乎我在这里遗漏了一些明显的东西。