Sdílet prostřednictvím


Jak přidat přesměrovací URI do vaší aplikace

Pro přihlášení uživatele musí vaše aplikace odeslat žádost o přihlášení koncovému bodu autorizace Microsoft Entra s identifikátorem URI přesměrování zadaným jako parametr. Identifikátor URI přesměrování je důležitý prvek zabezpečení, který zajišťuje, že ověřovací server Microsoft Entra odesílá autorizační kódy a přístupové tokeny pouze určenému příjemci.

Požadavky

Přidejte URI pro přesměrování

Identifikátor URI přesměrování je místem, kam platforma Microsoft odesílá tokeny zabezpečení po ověření. Přesměrovací URI se konfigurují v konfiguracích platformy v centru pro správu Microsoft Entra. Pro webové a jednostránkové aplikaceje nutné zadat adresu URI přesměrování ručně. Na platformách Mobile a desktopových vybíráte z vygenerovaných identifikátorů URI přesměrování.

Podle těchto kroků nakonfigurujte nastavení na základě cílové platformy nebo zařízení:

  1. V Centru pro správu Microsoft Entra v Registrace aplikací vyberte svou aplikaci.

  2. V části Spravovat vyberte Ověřování.

  3. V části Konfigurace platformy vyberte Přidat platformu.

  4. V části Konfigurovat platformy vyberte dlaždici pro váš typ aplikace (platforma) a nakonfigurujte jeho nastavení.

    Snímek obrazovky s podoknem konfigurace platformy na webu Azure Portal

    Platforma Nastavení konfigurace Příklad
    Web Zadejte přesměrovací URI pro webovou aplikaci, která běží na serveru. Můžete také přidat adresy URL odhlášení z frontového kanálu. https://contoso.com/auth-response nebo
    http://localhost:3000/auth-response pokud aplikaci spouštíte místně.
    Jednostránková aplikace Zadejte přesměrovací URI pro aplikace na straně klienta pomocí JavaScriptu, Angularu, React.jsnebo Blazor WebAssembly. Můžete také přidat adresy URL odhlášení z frontového kanálu. https://contoso.com/auth-response nebo
    http://localhost:3000/auth-response pokud aplikaci spouštíte místně.
    iOS / macOS Zadejte ID balíčku , který pro vás vygeneruje URI přesměrování. Najdete ho v Nastavení sestavení nebo v Xcode v Info.plist. com.microsoft.identityapp.ciam.MSALiOS.
    Android Zadejte název balíčku aplikace, který za vás vygeneruje identifikátor URI přesměrování. Najděte ho v souboru AndroidManifest.xml . Vygenerujte a zadejte signature hash. Název balíčku:
    com.azuresamples.msalandroidapp
    Podpis obsahuje:
    • . aB1cD2eF-3gH4iJ5kL6-mN7oP8qR=
    Mobilní a desktopové aplikace Tuto platformu vyberte pro desktopové aplikace nebo mobilní aplikace, které nepoužívají MSAL nebo zprostředkovatele. Vyberte navrhovaný přesměrovací identifikátor URI nebo zadejte jeden nebo více vlastních přesměrovacích identifikátorů URI https://login.microsoftonline.com/common/oauth2/nativeclient
  5. Výběrem možnosti Konfigurovat dokončete konfiguraci platformy.

Omezení adresy URI pro přesměrování

Na formát identifikátorů URI přesměrování, které přidáte do registrace aplikace, existují určitá omezení. Podrobnosti o těchto omezeních a limitech najdete v sekci Omezení identifikátoru URI přesměrování (adresa URL odpovědi).