Я работаю над API-интерфейсом функций Azure, который защищен Azure AD, он работает нормально, когда я запрашиваю его через браузер, как только я вошел в систему с действительной учетной записью, но когда я пробовал с почтальоном, он по-прежнему показывает несанкционированный доступ,
У меня есть токен доступа для отправки с запросом, но для свойства области действия, которое я указал, это значение, https://graph.microsoft.com/.default
, которое, я думаю, может быть проблемой.Но не уверен, что я делаю неправильно и что нужно указать в поле scope
в опции get new access token
в почтальоне для аутентификации в моем API.
HTTP-запрос Почтальон делает
GET /api/events/active HTTP/1.1
Host: moya-backend-ascentic.azurewebsites.net
Authorization: Bearer ****IHqMgweN86fDnyL4jvz9P6ZllpjjD9t***
User-Agent: PostmanRuntime/7.13.0
Accept: */*
Cache-Control: no-cache
Postman-Token: 655e0672-4928-409e-a709-841a92ee6f14,22cbf978-f196-4099-ae10-d162d3068507
Host: moya-backend-ascentic.azurewebsites.net
accept-encoding: gzip, deflate
Connection: keep-alive
cache-control: no-cache