【发布时间】:2020-07-01 12:44:07
【问题描述】:
我正在尝试向https://login.microsoftonline.com/{{tenantId}}/oauth2/v2.0/token 进行身份验证,其中tenantId 来自 Azure AD。
只要我只通过以下格式的一个范围,它就可以正常工作
api://{{clientId}}/.default
如果我将多个值传递给范围参数,它会失败并出现错误AADSTS70011: The provided request must include a 'scope' input parameter. The provided value for the input parameter 'scope' is not valid.
我尝试用空格、逗号和加号分隔值。但它永远不会起作用;如果我单独传递任何值,它们都可以工作,但我希望我的访问令牌中有多个受众,那么我该怎么做呢?
编辑
传递的额外参数:
grant_type : client_credentials
client_id
client_secret
范围
【问题讨论】:
-
请让我们知道身份验证流程和其他范围的名称。
-
是的,看我的编辑
标签: azure azure-active-directory azure-authentication