【发布时间】:2016-01-11 15:13:48
【问题描述】:
我正在尝试使用 adal.js 实验库对用户进行身份验证并为其 Office 365 日历获取 accessToken。 我的网页使用隐式流和 JS 实现(不是 adal-angular.js 库)。
我已经在https://outlook.office.com/Calendars.Read的范围内通过了。这会提示用户同意。
一旦被接受,库将 id_token 返回到网页,然后我有一个按钮,该按钮调用 AuthenticationContext.acquireTokenSilent 函数,该函数调用以获取 accessToken。
此调用导致错误:
"AADSTS65001: The user has not consented to the requested scope."
在这一点上我有点迷茫,我试图传递其他范围,这也会导致同样的错误。我检查了所有对 oauth 端点的调用(提到了here)。
这是 v2 应用模型的限制吗?或者他们在这里缺少什么?我知道它提到了 v2 模型的限制中的隐式流程,但是前面提到的文章似乎与此相矛盾。
【问题讨论】:
标签: javascript azure-active-directory adal