0

我正在使用 React、msal-react 和 msal-browser 做一个项目。

我可以使用 msal-react 库提供的功能获取访问令牌,但我无法手动获取刷新令牌。

从网络上可以看到,当用户通过重定向登录时执行了一个令牌请求,并且显然返回了令牌和刷新令牌。但是,刷新令牌受到很好的保护,无法在 cookie、会话存储或实例下找到。

前端是否有可能获得天蓝色广告的刷新令牌?

抱歉,由于安全要求,我无法发布我的代码

4

1 回答 1

0

有意不在公共 API 表面上返回刷新令牌,因为当您调用acquireTokenSilent. 如果后端服务需要自己的访问令牌,则需要使用服务器端库,例如msal-node. 我们不建议或不支持使用 SPA 库获取令牌并将它们传递到后端,因为令牌应该只发送到它们打算用于的资源。

于 2021-06-22T21:09:40.757 回答