【发布时间】:2018-09-02 19:27:23
【问题描述】:
我正在尝试从 Azure AD 获取用户的基本配置文件。我有一个针对 Native Azure AD App 注册 的 React Native 应用程序进行身份验证。我从该请求中获得的access_token 用于针对Web 应用程序/Api 进行身份验证。使用我在 Azure AD 中设置的权限向用户显示正确的同意屏幕。
- Microsoft 图形 API
- 阅读所有用户的基本资料
- 登录并阅读用户资料
- Windows Azure 活动目录
- 阅读所有用户的基本资料
- 登录并阅读用户资料
(添加了 Graph API 和 AAD,因为我不知道该使用哪一个)
当我尝试通过 https://graph.microsoft.com/v1.0/users/me 获取用户个人资料时,我从上一个请求中获得了 access_token:
{
"error": {
"code": "InvalidAuthenticationToken",
"message": "Access token validation failure.",
"innerError": {
"request-id": "00cdb708-bcf8-4b33-af21-14a046b16533",
"date": "2018-09-02T18:28:59"
}
}
}
我初始身份验证请求中的resource 是Web 应用程序/API 的 应用程序ID,我不认为拥有2 个资源是一种选择(?)。
我做错了什么,我应该怎么做才能解决它?谢谢。
【问题讨论】:
标签: azure oauth azure-active-directory azure-web-app-service microsoft-graph-api