【问题标题】:OAuth2 Client Credentials flow for Microsoft GraphMicrosoft Graph 的 OAuth2 客户端凭据流
【发布时间】:2020-12-25 23:54:30
【问题描述】:

客户端凭据的 OAuth2 规范 (https://www.rfc-editor.org/rfc/rfc6749#section-4.4) 说“授权服务器必须支持 HTTP 基本身份验证方案,以对已获得客户端密码的客户端进行身份验证”但 可以 支持在消息正文中包含客户端凭据。

我可以从他们描述使用后一种方法的 Microsoft Graph API 文档中看到。

但是,这是否意味着不支持基本身份验证方法,或者只是首选替代方法?

谢谢。

【问题讨论】:

  • 您应该查看有关客户端凭据流的最新文档:docs.microsoft.com/en-us/azure/active-directory/develop/…
  • 感谢您的回复。所以看起来我的问题的答案是“不”。据我所知,该文档也没有详细说明令牌过期时收到的资源请求响应。我希望它是一个带有合适的“错误”和“错误描述”的 401。鉴于你的运气比我找到合适的地方要好,你知道我在哪里可以找到有关这方面的信息吗?

标签: oauth-2.0 azure-active-directory microsoft-graph-api


【解决方案1】:

请参阅response 中的token_type

token_type 表示令牌类型值。唯一的类型 Microsoft 身份平台支持承载

对于您在评论中的问题,如果访问令牌已过期,则会显示 401 错误。

【讨论】:

  • 如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。见meta.stackexchange.com/questions/5234/…。这对其他社区成员可能是有益的。谢谢。
  • 有没有办法给你半个勾? :-) 关于过期令牌的评论非常有帮助,谢谢,但 Bearer 令牌用于在检索资源时发送令牌。我说的是在第一阶段发送客户端凭据以获取访问令牌时支持基本身份验证。
  • @MarkHagan 很抱歉造成误解。我认为它不可用。我们需要遵循 AAD 文档:)
猜你喜欢
  • 1970-01-01
  • 2021-12-22
  • 1970-01-01
  • 1970-01-01
  • 2012-12-17
  • 1970-01-01
  • 2023-04-09
  • 1970-01-01
  • 2022-08-06
相关资源
最近更新 更多