Angular MSAL Guard:已调用RenewIdToken

如何解决Angular MSAL Guard:已调用RenewIdToken

我正在使用Angular 9,并且具有dotnet核心Web API,两者均受Azure B2C保护。

一切正常,除了在每次激活路由后MsalGuard似乎请求一个新的Id令牌外?这是记录器在每次导航后输出的内容。

MSAL Logging:  Mon,14 Sep 2020 10:40:58 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info RenewIdToken has been called
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:00 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info ProcessCallBack has been called. Processing callback from redirect response
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:00 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info State status: true; Request type: LOGIN
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:00 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info State is right
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:00 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info Fragment has idToken
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:00 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info unprotectedResources is deprecated and ignored. msalAngularConfig.protectedResourceMap now supports glob patterns
main.js:317 MSAL Logging:  Mon,14 Sep 2020 10:41:09 GMT:fcbfd80b-29e4-4ec6-b013-e871a247a091-1.4.0-Info unprotectedResources is deprecated and ignored. msalAngularConfig.protectedResourceMap now supports glob patterns

我的配置文件

export const b2cPolicies = {
  names: {
    signUpSignIn: 'domain',resetPassword: 'b2c_1_reset',editProfile: 'b2c_1_edit_profile',},authorities: {
    signUpSignIn: {
      authority: 'https://domain.b2clogin.com/domain.onmicrosoft.com/B2C_1_signup',resetPassword: {
      authority: 'https://domain.b2clogin.com/domain.onmicrosoft.com/b2c_1_reset',editProfile: {
      authority: 'https://domain.b2clogin.com/domain.onmicrosoft.com/b2c_1_edit_profile',};

export const apiConfig: { b2cScopes: string[]; webApi: string } = {
  b2cScopes: ['https://domain.onmicrosoft.com/api/user_access'],webApi: 'https://localhost:44363/',};

export const msalConfig: Configuration = {
  auth: {
    clientId: '0000...',authority: b2cPolicies.authorities.signUpSignIn.authority,redirectUri: 'http://localhost:4201/',postLogoutRedirectUri: 'http://localhost:4201/',navigateToLoginRequestUrl: true,validateAuthority: false,cache: {
    cacheLocation: 'localStorage',storeAuthStateInCookie: isIE,// Set this to "true" to save cache in cookies to address trusted zones limitations in IE
  },};

export const loginRequest: { scopes: string[] } = {
  scopes: ['openid','profile'],};

export const tokenRequest: { scopes: string[] } = {
  scopes: apiConfig.b2cScopes,// i.e. [https://fabrikamb2c.onmicrosoft.com/helloapi/demo.read]
};

export const protectedResourceMap: [string,string[]][] = [
  [apiConfig.webApi,apiConfig.b2cScopes],// i.e. [https://fabrikamb2chello.azurewebsites.net/hello,['https://fabrikamb2c.onmicrosoft.com/helloapi/demo.read']]
];

export const msalAngularConfig: MsalAngularConfiguration = {
  popUp: true,consentScopes: [...loginRequest.scopes,...tokenRequest.scopes],unprotectedResources: [],// API calls to these coordinates will NOT activate MSALGuard
  protectedResourceMap,// API calls to these coordinates will activate MSALGuard
  extraQueryParameters: {},};

基本上,使用msal防护程序保护的每条路由都需要花费大约2秒钟的时间加载,因为每次都会获得新的令牌?我不知道为什么会这样?

谢谢

解决方法

您最近是否更新了依赖关系?今天,当我更新到msal:1.4.0和@ azure / msal-angular:1.1.1时,这才发生在我身上。我回到了msal:1.3.4,看不到问题所在。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?
Java在半透明框架/面板/组件上重新绘画。
Java“ Class.forName()”和“ Class.forName()。newInstance()”之间有什么区别?
在此环境中不提供编译器。也许是在JRE而不是JDK上运行?
Java用相同的方法在一个类中实现两个接口。哪种接口方法被覆盖?
Java 什么是Runtime.getRuntime()。totalMemory()和freeMemory()?
java.library.path中的java.lang.UnsatisfiedLinkError否*****。dll
JavaFX“位置是必需的。” 即使在同一包装中
Java 导入两个具有相同名称的类。怎么处理?
Java 是否应该在HttpServletResponse.getOutputStream()/。getWriter()上调用.close()?
Java RegEx元字符(。)和普通点?