У меня есть скрипт-демон, который должен получить доступ к моей папке входящих сообщений Office 365 для чтения сообщений. В настоящее время я использую базовую аутентификацию с V1.0 Outlook Rest API, которая работает хорошо, но так как она больше не поддерживается, я надеюсь перейти к Graph API и OAuth 2.0 аутентификации. Поток учетных данных клиента, как описано здесь , кажется наилучшим вариантом для сценария демона, однако я запутался в объеме разрешений, которые будет иметь приложение. В статье, на которую я ссылался выше, создается впечатление, что приложение будет иметь доступ ко всей организации, но мне нужен только сценарий для доступа к моей учетной записи. Я не хочу, чтобы мое приложение имело доступ к учетным записям других пользователей, и я не думаю, что наш I.T. Департамент позволил бы это либо.
Итак, какова область разрешения приложения при использовании аутентификации по клиентским учетным данным? Если ответ «вся организация», то есть ли способ ограничить разрешения только мой аккаунт? Если нет, каковы мои другие варианты?
Редактировать: Подобный вопрос был задан здесь , но не получил никаких ответов.