【发布时间】:2020-11-29 18:59:37
【问题描述】:
我正在使用此获取请求来检查用户是否存在于我的 b2c 租户中:
var url="https://graph.microsoft.com/v1.0/users?\$filter=signInNames/any(x:x/value eq 'test@auxi.com')&api-version=1.6";
final response = await client.get(url,headers:{ 'Authorization': 'Bearer $token'});
令牌是从登录流中检索到的 B2C 令牌,我在我的应用中授予了 Microsoft Graph API 的“Directory.ReadWrite.All”权限。
基于此答案:https://stackoverflow.com/a/52289249/9576638
但是我在执行查询时得到了这个响应:
"error": {
"code": "InvalidAuthenticationToken",
"message": "Access token validation failure.",
"innerError": {
"date": "2020-11-29T18:47:03",
"request-id": "86cb2fe9-37b4-4060-8953-90748d6475aa",
"client-request-id": "86cb2fe9-37b4-4060-8953-90748d6475aa"
}
}
我的目标是检查用户的电子邮件是否在 b2c 租户中。任何帮助表示感谢。
【问题讨论】:
-
查看我的回答here。您必须在 B2C 租户中使用 vanilla AAD 身份验证流来获取 Graph API 的令牌。你不能使用用户流。
标签: azure authorization microsoft-graph-api azure-ad-b2c signing