【发布时间】:2026-01-18 22:40:01
【问题描述】:
我正在使用客户端凭据授予流程实现 Microsoft Graph API,如 https://developer.microsoft.com/en-us/graph/docs/concepts/auth_v2_service 中所述。此外,该应用已在https://apps.dev.microsoft.com/注册。
这里的目的是允许我们的 Web 应用程序执行检查用户的日历和代表他们发送邮件等操作,而无需每个用户进行身份验证并授予对应用程序的访问权限。我们的想法是让它对他们透明。
所以我认为我已经让它工作了,但想澄清一些事情。
- 一旦获得管理员同意,如果应用程序的权限没有改变,是否需要再次执行?
- 请求访问令牌时,它看起来在一小时后过期。有没有办法让它更长?否则,确保令牌未过期的典型工作流程是什么?每次应用程序发出 API 请求以确保令牌有效时,我是否应该请求令牌?或者也许存储令牌,但在它过期之前获得一个新的?
【问题讨论】:
标签: azure-active-directory microsoft-graph-api