我有两个网站,一个是内部的,另一个是托管的Azure网站(都利用AAD for SSO)内部网站重定向到带有表单发布数据的Azure网站。当Azure网站通过AAD身份验证时,它会重定向到login.microsoftonline.com,获取令牌,然后静默返回Azure网站。在认证过程中,我最初提交的表单post数据丢失。这是预期的行为吗?
我正在尝试理解OAuth 2.0(服务器端流)。让我们以Google联系人API的简单示例为例。
根据规范,我已经在谷歌注册了我的应用程序,并获得了客户ID和客户端secret.Also,我已经提到了回调网址。
获取访问令牌需要我去做
将用户重定向到某个具有所需查询字符串和标题的URL,如谷歌站点上的OAuth文档( bla bla )中所提到的,用户输入他们的凭据后,他们会被发送回回调URL,就像我已经在谷歌注册的应用程序中提到的那样。这里,querystring参数&code=4/P7q7W91a-oMsCeLvIaQm6bTrgtp6bla也附加到回调URL。因此,现在有了授权代