根据Azure门户:


重定向URI必须都属于同一域


但我可以定义以下内容:

oauth-2.0 - 重定向URI必须都属于同一域-LMLPHP

为什么这不违反“相同域”的规则?

最佳答案

重定向URI必须使用具有单个域名的https:方案。

特殊情况是将http:https:方案与localhost主机名一起使用。

the OpenID Connect Core specification允许an authentication request使用此特殊情况。

10-07 17:44