#azure-ad-b2c #adal4j
#azure-ad-b2c #adal4j
Вопрос:
После получения токена с помощью acquireTokenByAuthorizationCode. Как я могу проверить токен на соответствие azure AD?
@Override
public void validateToken(String jwt) {
//how to verify
}
Комментарии:
1. Токен ID или токен доступа?
2. Это токен доступа
Ответ №1:
Вы не должны этого делать. Когда вы получаете токен от ADAL, вы должны отправить его в веб-API, который принимает этот токен. Этот веб-API выполняет проверку.
Если вы хотите получить токен и подтвердить его в своем приложении для выполнения входа, мы рекомендуем вам использовать OpenID Connect, в результате чего создается id_token, который вы можете проверить.