【发布时间】:2020-12-15 16:52:24
【问题描述】:
我们有一个调用 API 的单页应用程序(这有自己的范围)。 API 现在需要有关用户的信息。
Graph API 是否需要不透明的访问令牌?
关于如何获取访问令牌以代表用户调用 Graph API 的任何想法?
【问题讨论】:
标签: azure-active-directory microsoft-graph-api
我们有一个调用 API 的单页应用程序(这有自己的范围)。 API 现在需要有关用户的信息。
Graph API 是否需要不透明的访问令牌?
关于如何获取访问令牌以代表用户调用 Graph API 的任何想法?
【问题讨论】:
标签: azure-active-directory microsoft-graph-api
假设您正在寻找 OBO 流程调用 MS Graph 的场景,请阅读分步教程
【讨论】:
使用authorization code flow 来获取单页应用的访问令牌似乎更好。
大部分用于进行身份验证和授权 应用程序类型,包括单页应用程序、网络应用程序和本机 已安装的应用程序。该流程使应用程序能够安全地获取 access_tokens 可用于访问由 Microsoft 标识平台端点,以及刷新令牌以获取 已登录用户的其他 access_tokens 和 ID 令牌。
【讨论】: