1
我知道在配置文件中擁有任何祕密令牌並不安全,但我一直無法知道應用程序ID是否被視爲祕密。在config.json中使用應用ID是可以接受的嗎?Azure應用程序ID是否被視爲祕密令牌
我知道在配置文件中擁有任何祕密令牌並不安全,但我一直無法知道應用程序ID是否被視爲祕密。在config.json中使用應用ID是可以接受的嗎?Azure應用程序ID是否被視爲祕密令牌
不,Azure App ID不被視爲祕密。對於本地應用程序和Web應用程序,Azure App ID作爲URI參數在authn/authz期間在瀏覽器中重定向到客戶端時非常明顯。