【发布时间】:2018-02-14 23:35:59
【问题描述】:
我正在使用在apps.dev.microsoft.com 中创建的几个应用程序。我使用的身份验证 URL 是
https: //login.microsoftonline.com/common/oauth2/v2.0/authorize?
client_id={client_id}
&redirect_uri={redirect_uri}
&response_type=code id_token
&state=state
&nonce=c7a966a3-d63d-4348-8ab8-bd445b0e9bb1
&response_mode=form_post
&scope=openid email profile https://graph.microsoft.com/user.readBasic.all
在我的用例中,我正在捕获来自 id_token 声明的 tid、oid、iss、sub... 声明。
对于我的一个应用程序,对于某些用户,oid 声明在 id_token 中丢失。但是我能够获得其他应用程序,并且我认为创建应用程序没有任何区别。
什么原因可能导致oid 声明丢失?
我正在使用的范围:openidemailuser.read
【问题讨论】:
标签: oauth-2.0 azure-active-directory microsoft-graph-api