неверная аутентификация токена - PullRequest
0 голосов
/ 11 ноября 2018

Я следую руководству по этому URL для приобретения лазурного доступа.

https://github.com/Azure-Samples/active-directory-java-native-headless

Я могу получить токен и accessToken, и idToken. В результате я также могу получить доступ к информации пользователя. Но когда я собираюсь использовать токен доступа для графа запросов, у меня есть неавторизованный доступ (401).

Также, если я использую тот же accessToken от Почтальона, то же самое.

1 Ответ

0 голосов
/ 12 ноября 2018

Согласно руководству, оно просто предоставляет разрешение user.Read , чтобы вы могли получить информацию о пользователе с помощью токена.

Если вы хотите получить доступ к другому графическому ресурсу, вам нужно предоставить разрешение другому делегату. Мы могли бы получить информацию о разрешениях из соответствующего Microsoft Graph API .

Взять получить пользователя API, например, требуется по крайней мере User.Read. Если вы хотите получить доступ к прочему Microsoft Graph API, нам нужно знать, какое разрешение требуется. Если возможно, вы можете добавить соответствующую информацию в вопрос.

Как добавить разрешения делегатов, см. Этот скриншот

enter image description here

...