首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MSAL stateMismatch的用途是什么

MSAL stateMismatch的用途是什么
EN

Stack Overflow用户
提问于 2019-04-09 06:22:33
回答 1查看 120关注 0票数 1

msal:stateMismatch的用途是什么?该如何处理呢?

msal在从login.microsoftonline.com重定向回来后正在广播事件msal:stateMismatch

我能找到的唯一信息是在GitHub站点上的spec.ts中:stateMismatch broadcast when state does not match

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-04-10 02:26:58

当STS返回的状态与MSAL发送的状态不同时,您将得到此结果。MSAL向STS发送与每个请求相关联的状态,并期望回复一致。有人可以截取请求并将其用于其他地方。如果请求是由外部URL调用的,任何人都可以在MSAL等待STS响应时使用假数据调用它。

根据用于维护请求和回调之间状态的spec:opaque值,CSRF缓解是通过将此参数的值与浏览器cookie进行加密绑定来完成的。这里有更多你可能会在CSRF attacks and the state parameter上感兴趣的信息。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55582587

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档