【发布时间】:2018-10-25 20:33:17
【问题描述】:
响应类型为token id_token
范围是openid email profile User.Read Files.ReadWrite.All Files.ReadWrite.AppFolder Sites.Read.All Contacts.Read
我曾经使用http://calebb.net/ 来验证范围是否正确,但不知何故,当我使用新用户登录 Web 应用程序时。登录请求新权限,随时访问您的数据列在所需权限中。我找不到该应用程序有什么问题,如果我没记错的话,几个月前它就可以工作了。
"token" 显示 1.0 版,"id_token" 显示 2.0 版 我使用https://apps.dev.microsoft.com/ 门户注册了该应用。
Request/Auth:
client_id **d2abdd-2363-4ff9-b597-77d41e0*****
nonce 636758137819125046.ZmQ3OTA2MGYtNjE1ZC00YjJiLTk0OTItMmE3MmUwN2VjN2ExZTEwYzMzYjUtMzM5ZS00ZDA1LTk2NGItYmE1ZTNmZjExZmY2
redirect_uri http://localhost:50214/
response_mode form_post
response_type token+id_token
scope openid+email+profile+User.Read+Files.ReadWrite.All+Files.ReadWrite.AppFolder+Sites.Read.All+Contacts.Read
state OpenIdConnect.AuthenticationProperties=pfKy_eqtfN6mMb8xCkPVmgd1VTcFUuYBvTe5Qu7TXV3nY4y92AfdJPj2kkr***************R5Co8AxcuHV6gZXLhfr-IMQ8jwpl4uKoeJ-5Rr-5RFs4Aty_Q_7rHMJD8Ipvhyi2-T5K7c5zAGhbfaTAt_FAkCzuEfFMsCpRiU4SAFTouvbX5NvYrT_KMzivp62mTBaLXdvDAS2Vehhkz1fXxQ8
x-client-SKU ID_NET
x-client-ver 1.0.40306.1554
openid作用域是否默认添加离线作用域?
【问题讨论】:
-
没有错误,只是请求新用户登录的新权限?并且同意后,新用户就可以登录了?
-
@SunnySun-MSFT 是的,一切正常。没有任何问题,但客户害怕我们为什么需要在不使用时随时访问您的数据。
标签: azure-active-directory microsoft-graph-api