【发布时间】:2019-03-13 11:20:19
【问题描述】:
我有一个配置为使用 Azure AD 进行身份验证的 Node.js 应用程序,这部分工作正常。尝试使用 Azure AD 提供的访问令牌时,对 Azure API 的 API 调用表明它们无效。
'Bearer authorization_uri="https://login.windows.net/", error="invalid_token", error_description="访问令牌无效。
如果我使用我的 id_token,我至少能够验证它是一个令牌,但它的受众/资源错误。
【问题讨论】:
-
你在调用什么 API?令牌中的受众是什么?
-
management.azure.com,受众不是api。试图弄清楚如何获取 Azure AD/Token 请求以显示正确的受众。
-
在请求访问令牌时尝试使用
https://management.core.windows.net/作为资源。 -
将其添加为范围对吗?
-
你能显示你正在使用的代码吗?
标签: node.js azure-active-directory adal