令人惊讶的是,我为access_token和id_token

时间:2019-01-14 03:18:18

标签: jwt angular6 access-token adal microsoft-adal-angular6

我有角度应用程序版本6,并且正在尝试集成Azure AD身份验证,并且微服务在AWS中。

令人惊讶的是,我为access_token和id_token得到了相同的代码。 他们应该不同吗?我的建筑师是这样认为的,并要求我调整库以将responseType发送为“ id_token + token”。

我在做什么错,有什么办法可以获取access_token作为api调用的标头发送? 我还附上了api c控制台错误的屏幕截图 microsoftadal-api失败 全部。

下面是我的代码段,我试图读取访问令牌以验证api调用。

enter code here
export class AppComponent {
loading: boolean;
constructor(private adalSvc: MsAdalAngular6Service, private router: Router,
private http: HttpClient) {
this.adalSvc.acquireToken('https://api.test.test.com/Dev')
.subscribe((resToken: string) => {
console.log(this.adalSvc.userInfo);
console.log('get resToken -->', resToken);
console.log('get oid -->', this.adalSvc.userInfo.profile.oid);
console.log('get accessToken -->', this.adalSvc.accessToken);
localStorage.setItem('accessToken', this.adalSvc.accessToken);
console.log('get token -->', this.adalSvc[enter image description here][1]
.getToken('https://api.test.test.com/test?userId=111111'));
this.configureRoutes();
this.loading = true;
this.http.get('https://api.test.test.com/test?userId=11111', {
headers: {
'Authorization': 'Bearer ' + this.adalSvc.accessToken,
'userid': this.adalSvc.userInfo.profile.oid,
'username': 'username',
'userrole': 'somerole'
}
}).subscribe(console.log);
this.postCall();
},
error => {
console.log(error);
});
}
postCall() {
const data = {
'dealerId': '111111'
};
const headers = new Headers();
headers.append('Authorization', 'Bearer ' + this.adalSvc.accessToken);
headers.append('userid', this.adalSvc.userInfo.profile.oid);
headers.append('username', 'username');
headers.append('userrole', 'somerole');
return this.http.post(
'https://api.test.test.com/test', data, {
headers: {
'Authorization': 'Bearer ' + this.adalSvc.accessToken,
'userid': this.adalSvc.userInfo.profile.oid,
'username': 'username',
'userrole': 'somerole'
}
}).subscribe((response: Response) => {
console.log(response.json());
});
}
configureRoutes() {
this.router.navigate(['/dealer/home']);
}
}

1 个答案:

答案 0 :(得分:0)

确保您指定了正确的资源。

这是您需要发送到后端API的id_token,而不是access_token。然后,您可以从id_token获取access_token。

您似乎犯了与用户here相同的错误。