从cookie检索access_token以获取Azure AD Passport BearerStrategy

时间:2018-10-06 08:05:54

标签: adal

我有一个使用OIDCStrategy对用户进行身份验证的webapp。它使用cookie而不是带有useCookieInsteadOfSession标志的会话。我的另一个应用程序是受BearerStrategy保护的API。我的webapp使用axios withCredentials: true通过浏览器cookie发送。但是在API上,BearerStrategy仅检查请求标头的授权。有什么方法可以提取cookie中的access_token吗?

1 个答案:

答案 0 :(得分:0)

根据我的了解(从技术和您的问题出发),您需要使用Passport-Azure-Ad之类的Auth库用于javascript。