что в scopes я запрашиваю следующий ресурс <test_app_guid>/UserImpersonation. Правильно ли я понимаю, что в токене в "aud" поле ко мне должен прилететь мой <test_app_guid>, а "roles" должен быть пустой, ибо я использую "on behalf of" флоу?
Если кому-то это было не лень дочитывать, то я всё понял, я был прав https://medium.com/the-new-control-plane/getting-the-scopes-and-audiences-correct-when-calling-an-api-in-azure-ad-b2c-fe4fb14a10d8
Обсуждают сегодня