【问题标题】:Microsoft graph api access微软图形 api 访问
【发布时间】:2020-12-02 15:04:35
【问题描述】:

我需要一个解决方案来使用对于多租户应用程序永不过期的令牌来访问 Microsoft graph api。

我使用前端作为反应,后端作为 lambda 函数。

实际要求 需要将 Microsoft 应用程序(这将提供对图形 api 的访问权限)与多个用户将使用相同身份验证的项目连接,相同的身份验证应该可以工作,直到它被撤销。

【问题讨论】:

  • 您所说的“令牌永不过期”是什么意思?你想保持令牌的生命周期永不过期吗?你为什么要那样做……
  • 不可能使用令牌生命周期的开箱即用解决方案。但是,当它第一次调用 azure 函数和请求令牌时,我们已经使用用户名和密码实现了 azure 函数
  • 我认为当访问令牌即将过期时,您可以使用刷新令牌来获取新的访问令牌

标签: azure-active-directory microsoft-graph-api


【解决方案1】:

OAuth 2.0 auth code grant为例。

目前,access token lifetime 无法配置为永久。

因此,您可以Request an access token 过期后你可以Refresh the access token

【讨论】:

  • @HARISHGOWDAK ..."same auth"是什么意思?如果要使用多个用户使用的同一个token,假设token发行者是管理员,一般用户不能使用。
  • ....相同的身份验证意味着,我需要将身份验证保存在某个地方,我也可以在不同的浏览器中重复使用
猜你喜欢
  • 1970-01-01
  • 2023-03-03
  • 1970-01-01
  • 2013-05-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多