我从 v1 更新到 @azure/msal-angular v2。而且我不知道如何配置它以将访问令牌发送到托管在同一域上的后端。
因此,当我的前端发出请求时/api/foo
,MsalInterceptor
应该以版本 2 格式(而不是版本 1)附加我的访问令牌。
这使其发送版本 1 访问令牌
const msalInterceptorConfig: MsalInterceptorConfiguration = {
interactionType: InteractionType.Redirect,
protectedResourceMap: new Map([
['/', ['openid']],
]),
};
我设法通过添加来“欺骗”它
const msalInterceptorConfig: MsalInterceptorConfiguration = {
interactionType: InteractionType.Redirect,
protectedResourceMap: new Map([
['/', [`api://${clientId}/access_as_user`]],
]),
};
但随后 AzureAD 开始抱怨
AADSTS90009:应用程序正在为自己请求令牌。仅当使用基于 GUID 的应用标识符指定资源时才支持此方案
所以这不是一个选择。如何MsalInterceptor
将版本 2 访问令牌发送到/
?