【发布时间】:2021-01-04 23:25:12
【问题描述】:
我想知道是否有人遇到过这个问题。我正在尝试使用 AAD v2.0 和设备代码流对 OneDrive 进行身份验证。我的应用在 Azure 门户中配置了以下权限:
- 微软图形:
- 电子邮件
- Files.ReadWrite.All
- offline_access
- openid
- 个人资料
- User.Read
每次我尝试进行身份验证时,都会从令牌端点收到以下错误消息:
AADSTS70011:为输入参数“范围”提供的值无效。 'https://graph.microsoft.com/.default openid offline_access' 中的一个或多个范围相互不兼容。
但是,当我使用通常的授权代码流时,它可以工作。同样,如果我使用作用域https://graph.microsoft.com/Files.ReadWrite.All openid offline_access 而不是https://graph.microsoft.com/.default openid offline_access,它也可以工作。
.default 范围是否与设备代码流不兼容?
更多信息:
“任何组织目录中的帐户(任何 Azure AD 目录 - 多租户)和个人 Microsoft 帐户(例如 Skype、Xbox)”都可以使用该应用程序。我正在向“消费者”租户进行身份验证,因为我想访问我的个人 OneDrive。
【问题讨论】:
标签: oauth-2.0 azure-active-directory microsoft-graph-api onedrive