【问题标题】:How do I get an access token on behalf of user in Azure OIDC如何在 Azure OIDC 中代表用户获取访问令牌
【发布时间】:2020-12-15 16:52:24
【问题描述】:

我们有一个调用 API 的单页应用程序(这有自己的范围)。 API 现在需要有关用户的信息。

Graph API 是否需要不透明的访问令牌?

关于如何获取访问令牌以代表用户调用 Graph API 的任何想法?

【问题讨论】:

    标签: azure-active-directory microsoft-graph-api


    【解决方案1】:

    假设您正在寻找 OBO 流程调用 MS Graph 的场景,请阅读分步教程

    1. To configure the code
    2. Acquire a token for the app
    3. Call Graph API

    【讨论】:

    • 我不确定 OBO 是否是我应该使用的选项。我会试一试。谢谢!
    【解决方案2】:

    使用authorization code flow 来获取单页应用的访问令牌似乎更好。

    大部分用于进行身份验证和授权 应用程序类型,包括单页应用程序、网络应用程序和本机 已安装的应用程序。该流程使应用程序能够安全地获取 access_tokens 可用于访问由 Microsoft 标识平台端点,以及刷新令牌以获取 已登录用户的其他 access_tokens 和 ID 令牌。

    您可以参考教程:Sign in users and call the Microsoft Graph API from a JavaScript single-page app (SPA) using auth code flow

    【讨论】:

      猜你喜欢
      • 2021-01-29
      • 2018-06-18
      • 2011-12-12
      • 2021-11-12
      • 2019-04-07
      • 2012-05-16
      • 2021-06-18
      • 2017-01-28
      • 1970-01-01
      相关资源
      最近更新 更多