处理来自Azure B2C流的响应

时间:2019-06-15 00:28:08

标签: java azure azure-ad-b2c

一旦用户完成流程并返回我的应用程序,我将无法理解如何使用和处理从Azure B2C返回的响应。目前,一旦他们从Azure回来,我就会在URL中获得一个带有code=属性的响应(我猜测是加密的)。我不知道该怎么办,更不用说如何对其进行正确解密,并用它来带动我的用户前进,或者在发生错误时做其他事情。

我确实通过访问https://tenant.someurl.com/v2.0/.well-known/openid-configuration?p=MY_FLOW_NAME

看到了流程的终点

其中一个叫做jwks_uri,它确实有一个加密密钥,我猜我需要以某种方式使用,但是我无法对其进行任何操作。我只是猜测这就是我需要做的。

我也不确定我需要使用的response_code和response_type。目前,我的response_type是“代码”,但是我不确定这是否是我需要的。

提前谢谢

1 个答案:

答案 0 :(得分:0)

此流是authorisation code grant流的一部分。

有些samples可以使用MSAL库来为您完成。