2017-03-06 223 views
0

在Azure AD B2C中,我注意到,在策略的Page UI自定義中,我們可以在編輯屬性時在文本標籤的輸入字段中包含一些HTML代碼(在chekbox的圖片示例中) 。你認爲這是一種潛在的黑客行爲嗎?微軟會阻止這種行爲,還是預期的情況?Azure AD B2C編輯屬性

screenshot edit attribute

+1

我認爲這是一個潛在的黑客攻擊。這是一個UI配置,而不是API相關的操作。它在界面上清晰地定義了用戶界面元素,只需要用戶在文本中輸入值,而不是代碼。如果您需要更改UI元素的樣式,則可以使用自定義頁面,該頁面允許您設計頁面,並根據您的要求自定義UI元素。 –

+0

確定樣式,我已經使用CSS自定義html頁面,但我仍然無法在表單中添加html鏈接,以便例如管理隱私策略批准... – user1523812

+0

您可以參考文章中的示例HTML和CSS內容 - [Azure Active Directory B2C:自定義Azure AD B2C用戶界面](https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory -b2c參考-UI-定製)。 –

回答

2

在文本標籤/值的輸入字段中添加HTML代碼的能力並非是一個功能,而不是預期的方式來實現UI定製。你不應該依賴這個作爲可以在任何時候添加的驗證。

要今天定製用戶界面,您可以爲Azure AD B2C將顯示其控件的div容器提供自己的頁面。您當然可以使用CSS來進一步自定義這些字段的外觀。檢查出this article欲知更多信息。

Azure AD B2C也在尋求增加對自定義JS的支持,這將使您能夠進一步控制UI。您可以在Azure AD B2C UserVoice論壇中爲that item投票支持並保持最新的進展

+0

好的,謝謝,這個自定義JS功能的預期發佈日期是什麼? – user1523812