【发布时间】:2022-01-16 11:05:16
【问题描述】:
我在我的 .netcore API 项目中使用 microsoft.Identity.Web 包,它调用 Graph API 来获取用户的目录对象。
在appsettings文件中,下游api设置如下,
"DownstreamApi": {
"BaseUrl": "https://graph.microsoft.com/v1.0",
"Scopes": "Directory.Read.All"
},
相关权限(Directory.Read.All)在应用注册中设置。
但即使我将“Scope”参数留空,API 也会给我目录对象。
因此,如果设置是下面的格式,它仍然有效。那么这个scope参数有什么用呢?
"DownstreamApi": {
"BaseUrl": "https://graph.microsoft.com/v1.0",
"Scopes": ""
},
【问题讨论】:
-
如何生成访问令牌?显示你的代码 sn-p?
标签: .net-core azure-active-directory microsoft-graph-api