【发布时间】:2022-01-19 14:27:39
【问题描述】:
我创建了一个应用注册,我们称之为 API,应用 id URI = api://dummyapi,具有读写范围。 在另一个应用注册的初始请求中,我们称之为客户端,在用户同意令牌的 scp(scope) = "read write" 后,我使用以下请求获得了令牌:
https://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize?
client_id={client app id}
&response_type=token
&redirect_uri=http://localhost
&scope=api://dummyapi/read api://dummyapi/write
&response_mode=fragment
对于未来的访问令牌请求,是否可以仅请求读取范围的令牌? 在以只读范围测试以下请求时,我得到了一个 scp = "read write" 的访问令牌。
https://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize?
client_id={client app id}
&response_type=token
&redirect_uri=http://localhost
&scope=api://dummyapi/read
&response_mode=fragment
我在考虑这样一种场景,即 UI 客户端应用程序具有只读和读写模式,并且它可以通过 scp=read 请求令牌以实现只读模式。
【问题讨论】:
标签: azure azure-active-directory