Microsoft oauth2 авторизация и права администратора - PullRequest
2 голосов
/ 27 июня 2019

Я обновляю имеющееся у меня приложение, которое в настоящее время использует конечную точку https://login.windows.net/common/oauth2/authorize и использует приглашение admin_consent.

Я изменяю это, чтобы использовать более новую https://login.microsoftonline.com/common/oauth2/authorize конечную точку

Используя admin_consent, я получаю полный список разрешений, которые мне нужно принять, в то время как, когда я передаю некоторые параметры scope новой конечной точке, я получаю следующий флажок:

enter image description here

В настоящее время я передаю некоторые scope разрешения, в частности offline_access, так как мне нужен ответ refresh_token от обратного вызова oauth2.

Если я установлю флажок, это то же самое, что и разрешение admin_consent?

Кроме того, есть ли способ сделать это автоматически и не требовать согласия?

Спасибо

1 Ответ

0 голосов
/ 27 июня 2019

Да, так же, как согласие администратора.Нет, согласие требует вмешательства пользователя.

...