Tengo un servicio de aplicaciones de Azure con una autenticación obligatoria basada en Azure Active Directory. Sirve un servidor API y una aplicación web que llama al servidor.
Todos los GET funcionan perfectamente, sin embargo, todos los POST son rechazados con 403 Forbidden . Las cookies están configuradas correctamente para pasar la verificación de autenticación.
Por extraño que parezca, cuando reproduje el POST con Postman , tuvieron éxito. Podría reducir la diferencia que conduce al rechazo:
Siempre que el encabezado
User-AgentseaMozilla/5.0
¿Por qué existe tal mecanismo en Azure? ¿Cómo desactivarlo?
Después de profundizar en la sugerencia, pude verificar que no era un problema de CORS ni precisamente un User-Agent para cambiar.
En realidad, el navegador Chrome no admite la actualización de User-Agent a partir del 2022-06-06, por lo que no se puede elegir esta opción.
La idea de la solución provino de https://github.com/Azure/azure-functions-host/issues/1602#issuecomment-309532954
Y para centrarnos en la corrección, en App Service / Authentication :
https://{name}.azurewebsites.netDespués de esto, las solicitudes POST funcionaron.