2017-02-09 3 views
0

이것이 무엇인지에 대한 아이디어. 서버 응용 프로그램과 웹 API 및 ID 토큰을 구성했습니다. 액세스 토큰 & 새로 고침 토큰이 발급됩니다. 그러나 userinfo 끝점을 호출하면 다음 헤더 메시지가 포함 된 401이 반환됩니다.ADFS 4.0 (2016) OpenID Connect userinfo 끝점은 액세스 토큰과 함께 제공되면 401을 반환합니다.

WWW- 인증 → 무기명 오류 = "invalid_token", error_description = "MSIS9920 : 잘못된 UserInfo 요청을 받았습니다. 요청한 액세스 토큰이 유효하지 않습니다."

액세스 토큰 내가 한 번만 이런 짓을 한 내가 아직 할 수있는 많은 제안이없는 http://jwt.io

eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsIng1dCI6IjVVbEw5a1JocDJNLUVzTDlBRDJOQ055aHZtdyJ9.eyJhdWQiOiJ1cm46bWljcm9zb2Z0OnVzZXJpbmZvIiwiaXNzIjoiaHR0cDovL3Rlc3Rsb2dpbi51bm9wcy5vcmcvYWRmcy9zZXJ2aWNlcy90cnVzdCIsImlhdCI6MTQ4NjYyOTUxOSwiZXhwIjoxNDg2NjMzMTE5LCJhcHB0eXBlIjoiQ29uZmlkZW50aWFsIiwiYXBwaWQiOiJrbnVkIiwiYXV0aG1ldGhvZCI6InVybjpvYXNpczpuYW1lczp0YzpTQU1MOjIuMDphYzpjbGFzc2VzOlBhc3N3b3JkUHJvdGVjdGVkVHJhbnNwb3J0IiwiYXV0aF90aW1lIjoiMjAxNy0wMi0wOVQwODozMjo1Ny4xNDZaIiwidmVyIjoiMS4wIiwic2NwIjoib3BlbmlkIiwic3ViIjoiM2krUGlyRncwSVlkdDVzTVNKQlpKbjVOTXZVWXZVdyt2WHI2Ujd1N0dBZz0ifQ.ajKtSk0xQE1crJkIA-lMLBZj2DtYE6xQo-Stmevh4pOGX17GEePbAFP-g6qPUwtGT_whVj74wRpSlyTBscp2JDsp_CW2E6BsTUI810S6jYRVjkYGxL1QcL1KoKJ8wyYKcxsCeOY2IUKNPnJOxV53Rs8E9EvJgjcsjTJHQw5Z_zC43dsTfCZvVfGrwJ3nn6BGxhIE_bEXvrWdgmg49V7-KK2kVDbDwJGr1iLpqU88-bkHdjGCIuc8XKX5pobWWlcyBmR_dpACM6Tu-d8jYJ_8mbof-eZrqn8YS61rgvRAhAAONyDklWcPgiYnhcMQVHZoCME-rVTjI6LDDY2czhL0rg 

답변

0

에 따라 유효합니다. 그래서 나는 세부 사항이 없으면 어떤 제안이라도 만들 수 없다.

AD FS 측에서 더 많은 증거를 얻어야합니다.

wevtutil sl "ad fs tracing/debug" /l:5 /e:true 

디버그 로그 사용 다음과 같이 로그를 비활성화하고 로그를 비활성화하십시오.

wevtutil sl "ad fs tracing/debug" /e:false 

그런 다음 열기

wevtutil epl "ad fs tracing/debug" c:\temp\userinfoerr.evtx 

이벤트 뷰어에서 해당 이벤트 로그를 사용하여 볼과 모양을 가지고 있고 JWT의 유효성을 검사 주위를보고 어떤 다른 오류를 확인하기 위해 로그를 내보낼 수 있습니다.

관련 문제