【问题标题】:ANDROID ACCESS TOKEN ERROR - ErrorInsufficientPermissionsInAccessTokenANDROID 访问令牌错误 - ErrorInsufficientPermissionsInAccessToken
【发布时间】:2022-06-17 03:51:19
【问题描述】:

尝试在 Postman 上验证令牌时出现以下错误。访问令牌是使用我的 android 应用程序针对 Azure 上的注册应用程序生成的。这已经工作了一年多,几天前就停止了。

“错误”:{ "code": "ErrorInsufficientPermissionsInAccessToken", "message": "抛出了 'Microsoft.Fast.Profile.Core.Exception.ProfileAccessDeniedException' 类型的异常。", “内部错误”:{ “日期”: ””, “请求ID”:“”, “客户端请求 ID”:“” } }

【问题讨论】:

  • 嘿,我确实重现了这个问题,并且解决方案对我有用;请让我知道它是否解决了您的问题,否则请分享更多详细信息,以便我进行故障排除。 Help Center - Stack Overflow
  • 这里有同样的问题。直到几天前工作正常。我们使用的scope 参数是openid email profile,显然微软已经改变/破坏了一些东西。我们是否应该更改scope 参数值?
  • 确实有些东西坏了。我也只有至少 2 年的范围 openid。

标签: android azure-active-directory azure-ad-graph-api


【解决方案1】:

在我的环境中测试对我来说工作正常,使用以下 API 调用的委派权限显示即时图像。

我已授予生成令牌的权限

去年在Mircosoft Q&A 上提出了同样的问题,其中多个用户面临同样的问题,后来被微软修复了。建议您尝试检查您是否没有丢失任何导致此错误的权限,否则您可以直接提出相同的问题或跟进相同的 Mircosoft Q&A 问题。

【讨论】:

  • RahulKumarShaw-MT,看起来您正在使用具有所有可能范围的用户令牌进行测试。我建议您尝试仅使用具有 openid 范围的访问令牌并针对 graph.microsoft.com/v1.0/me 端点进行验证。我的已经工作了至少 2 年,几天前才开始出现故障
【解决方案2】:

在身份验证重定向 URL 中的 scope 参数中添加 User.Read

我们遇到了同样的问题。我们使用openid email profile 作为范围。我们已切换到openid email profile User.Read,现在可以使用了。

参考:Microsoft docs

【讨论】:

    猜你喜欢
    • 2013-01-17
    • 2012-09-30
    • 2013-08-22
    • 1970-01-01
    • 2020-11-05
    • 2018-09-26
    • 2014-10-16
    • 2013-02-20
    相关资源
    最近更新 更多