Обновить токены возвращаются только тогда, когда запрашиваются оба значения offline_access
и вы используете код авторизации.
Что еще более важно, если вы получаете access_token
, тогда вы не выполняете рабочий процесс получения согласия администратора. Административное согласие используется только для согласия с областями применения вашего приложения. Ответ Согласие администратора не содержит access_token
, он содержит только идентификатор арендатора (для согласованного арендатора) и логическое значение, указывающее, было ли согласие предоставлено в качестве параметров запроса:
http://{return_uri}/?tenant=[tenant id]&admin_consent=[True/False]
Если вы получаете access_token
, то вы используете либо код авторизации, либо учетные данные клиента, либо неявные гранты.
UPDATE:
Для клиентских учетных данных не выдан токен обновления, вы просто запрашиваете новый токен из конечной точки /token
по мере необходимости.