В этой документации ссылка область действия OpenID profile
указывает на доступ к фотографии профиля пользователя.При согласии пользователей (проверено как в личной учетной записи, так и в учетной записи организации), согласие включает в себя слово «фотография профиля».
Однако, когда я декодирую свой id_token JWT, полученный от openid, я не получаю таких заявлений.Чего мне не хватает?
Мой запрос
https://login.microsoftonline.com/common/oauth2/v2.0/authorize?
&client_id=myclientid
&response_type=id_token
&redirect_uri=myredirecturi
&response_mode=form_post
&scope=openid%20email%20profile
&nonce=mynonce