【问题标题】:AADSTS65001: The user has not consented to the requested scopeAADSTS65001:用户未同意请求的范围
【发布时间】:2016-01-11 15:13:48
【问题描述】:

我正在尝试使用 adal.js 实验库对用户进行身份验证并为其 Office 365 日历获取 accessToken。 我的网页使用隐式流和 JS 实现(不是 adal-angular.js 库)。

我已经在https://outlook.office.com/Calendars.Read的范围内通过了。这会提示用户同意。

一旦被接受,库将 id_token 返回到网页,然后我有一个按钮,该按钮调用 AuthenticationContext.acquireTokenSilent 函数,该函数调用以获取 accessToken。

此调用导致错误: "AADSTS65001: The user has not consented to the requested scope."

在这一点上我有点迷茫,我试图传递其他范围,这也会导致同样的错误。我检查了所有对 oauth 端点的调用(提到了here)。

这是 v2 应用模型的限制吗?或者他们在这里缺少什么?我知道它提到了 v2 模型的限制中的隐式流程,但是前面提到的文章似乎与此相矛盾。

【问题讨论】:

    标签: javascript azure-active-directory adal


    【解决方案1】:

    我在使用 ADAL 对 Office 365 图形 API 进行身份验证时遇到了确切的错误消息,我通过重新安装 Chrome 成功解决了这个问题。基本上在非 SPA Web 解决方案中使用 ADAL.js 是行不通的,因为 Web 应用程序的推荐身份验证流程是身份验证代码流。关键是不要用IE。下面的例子包含了我提到的原因:https://github.com/OfficeDev/O365-JQuery-CORS

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-01-29
      • 1970-01-01
      • 1970-01-01
      • 2017-09-06
      • 1970-01-01
      • 1970-01-01
      • 2018-11-12
      • 1970-01-01
      相关资源
      最近更新 更多