JWT– tag –
-
MS Entra ID External ID(CIAM)で JWT の kid が JWKS に存在しない問題:署名検証がランダム失敗する原因と ciamlogin.com への切り替え手順
MS Entra ID の External ID(CIAM)環境でログインが突然不安定になり、「The signature key was not found」などの署名検証エラーが出る場合、原因は JWKS(公開鍵一... -
Bubble.ioでMicrosoft Entra ID OAuth2ログインが失敗する「Text too long for this field」の原因と回避策
Bubble.ioでMicrosoftアカウント(Microsoft Entra ID)ログインを実装しようとすると、認証の途中で「Text too long for this field」が表示されて先に進めないことが... -
.NET 8 Blazor Server で MapIdentityApi 認証を実装する方法(JWT/RefreshToken/2FA 対応)
.NET 8 の MapIdentityApi を使って独立した Web API で認証基盤を作り、UI は Blazor Server で実装したい——この構成は便利ですが、トークンの保存先や <AuthorizeV... -
Azure OpenAI Assistants APIとAzure Functionsで安全に状態管理する方法|thread.id・JWT・Cosmos DB
Azure Assistants API と Azure Functions(Function App)を組み合わせると、会話の文脈と業務状態をどこで管理するかが急に難しくなります。本記事では、thread.id を... -
Azure API Management(APIM)ポリシーでKey Vault証明書をサムプリント以外で取得できない理由とローテーション対策(Named Value・自動化)
Azure API Management(APIM)のポリシーで、Key Vault 参照のクライアント証明書を使って JWT を署名したいのに、取得キーがサムプリントしかなくてローテーション運用... -
Azure AD B2Cでemails配列をemail文字列で返す方法|ユーザーフローの制約とカスタムポリシー対応
Azure AD B2Cのユーザーフローでサインインすると、トークンのメールアドレスが「emails」配列で返り、OIDCの「email」文字列クレームを期待するアプリで扱いづらいこと... -
Blazor Serverでページ状態をセキュアに保持する方法|LocalStorage/Cookie禁止でもボタン状態を復元
Blazor Server で「ボタンの有効/無効」といったページ状態を保持したいのに、Cisco CSDL の要件で LocalStorage/SessionStorage/Cookie を使えない――そんな環境でも... -
Azure ADのアクセストークンにrolesクレームを入れる方法|OAuth2.0とOIDCの実装手順
Azure AD(Microsoft Entra ID)で OAuth2 / OpenID Connect を使っていると、「アクセストークンにユーザーのロール(roles クレーム)を入れたいのに、どうしても入ら... -
MSAL.jsで“一度きりトークン”を安全に実現する設計と実装:React×Azure AD×BFF/OBOベストプラクティス
MSAL.js で React 製 SPA に「主ユーザーは常時ログインしたまま、副次ユーザーにだけ 1 回だけ API を呼ばせたい」という要件は珍しくありません。しかし MSAL 単体で...
