【发布时间】:2020-12-10 17:06:51
【问题描述】:
我正在使用以下代码获取誓言令牌:
def get_token():
try:
r = requests.post("https://login.microsoftonline.com/" + config_data['TENNANT_ID'] + "/oauth2/token",
data={"grant_type": "client_credentials",
"client_secret": config_data['CLIENT_SECRET'],
"client_id": config_data['CLIENT_ID'],
"resource": "https://graph.microsoft.com"})
if r.status_code == 200:
ret_body = r.json()
return ret_body['access_token']
else:
log.error("Unable to get token from oauth {}, {}".format(r.status_code, r.json()))
return "false"
except Exception as e:
log.error("Exception occurred while getting oauth token {}".format(e))
我正在寻找一个 microsoft graph api,通过它我可以验证生成的 oauth 令牌是否过期。任何人都可以请我指向一些文档页面吗?
【问题讨论】:
-
响应正文 (ret_body) 必须包含其他属性,如 expiresIn、expiresOn、资源等。您可以利用这些属性
-
@Despicableme 其实我还有另一种情况。我只会收到 access_token 而不是属性,所以我只需要使用访问令牌来验证它是否有效
标签: azure oauth microsoft-graph-api token azure-ad-graph-api