Delen via


Een omleidings-URI toevoegen aan uw toepassing

Als u zich wilt aanmelden bij een gebruiker, moet uw toepassing een aanmeldingsaanvraag verzenden naar het Microsoft Entra-autorisatie-eindpunt, met een omleidings-URI die is opgegeven als parameter. De omleidings-URI is een kritieke beveiligingsfunctie die ervoor zorgt dat de Microsoft Entra-verificatieserver alleen autorisatiecodes en toegangstokens naar de beoogde ontvanger verzendt.

Vereiste voorwaarden

Een omleidings-URI toevoegen

Een omleidings-URI is de plek waar het Microsoft Identity Platform beveiligingstokens verzendt na verificatie. Omleidings-URI's worden geconfigureerd in platformconfiguraties in het Microsoft Entra-beheercentrum. Voor web- en toepassingen met één paginamoet u handmatig een omleidings-URI opgeven. Voor Mobile- en desktopplatforms kunt u kiezen uit gegenereerde omleidings-URI's.

Volg deze stappen om instellingen te configureren op basis van uw doelplatform of apparaat:

  1. Selecteer uw toepassing in het Microsoft Entra-beheercentrum in App-registraties.

  2. Onder Beheren, selecteer Verificatie.

  3. Selecteer Een platform toevoegenonder Platformconfiguraties.

  4. Selecteer onder Platforms configureren de tegel voor uw toepassingstype (platform) om de bijbehorende instellingen te configureren.

    Schermopname van het deelvenster voor de configuratie van het platform in Azure Portal.

    Platvorm Configuratie-instellingen Voorbeeld
    Web Voer de omleidings-URI- in voor een web-app die op een server wordt uitgevoerd. Afmeldings-URL's voor front-kanalen kunnen ook worden toegevoegd https://contoso.com/auth-response of
    http://localhost:3000/auth-response als u uw app lokaal uitvoert.
    Toepassing met één pagina Voer een Omleidings-URI in voor apps aan de clientzijde met behulp van JavaScript, Angular, React.jsof Blazor WebAssembly. Afmeldings-URL's voor front-kanalen kunnen ook worden toegevoegd https://contoso.com/auth-response of
    http://localhost:3000/auth-response als u uw app lokaal uitvoert.
    iOS/macOS Voer de app in Bundel-id, waarmee een omleidings-URI voor u wordt gegenereerd. Zoek deze in Build-instellingen of in Xcode in Info.plist. com.microsoft.identityapp.ciam.MSALiOS.
    Androïde Voer de naam van het app--pakket in, waarmee een omleidings-URI voor u wordt gegenereerd. Zoek deze in het bestand AndroidManifest.xml. Genereer ook de hash voor ondertekening en voer deze in. Pakketnaam:
    com.azuresamples.msalandroidapp
    Handtekening heeft:
    aB1cD2eF-3gH4iJ5kL6-mN7oP8qR=.
    Mobiele toepassingen en desktoptoepassingen Selecteer dit platform voor desktop-apps of mobiele apps die geen MSAL of een broker gebruiken. Selecteer een voorgestelde omleidings-URIof geef een of meer aangepaste omleidings-URI's op https://login.microsoftonline.com/common/oauth2/nativeclient
  5. Selecteer Configureren om de platformconfiguratie te voltooien.

URI-beperkingen omleiden

Er gelden bepaalde beperkingen voor de indeling van de omleidings-URI's die u toevoegt aan een app-registratie. Zie Beperkingen en limieten voor omleidings-URI's (antwoord-URL's) voor meer informatie over deze beperkingen.