【发布时间】:2016-03-26 06:54:21
【问题描述】:
在我的场景中,用户授予我的 AAD 应用程序使用 Microsoft Graph API 在服务器进程中不时读取其电子邮件的权限。在用户授予权限时,我正在使用 authContext.GetAuthorizationRequestURL 和 authContext.AcquireTokenByAuthorizationCodeAsync 获取令牌。此后,每当我需要访问令牌时,我都会执行以下操作:
TokenCache tokenCache; // deserialized
AuthenticationContext authContext = CreateAuthContext(authority, tokenCache);
AuthenticationResult authResult = await authContext.AcquireTokenAsync(
resource,
new ClientCredential(clientId, clientKey));
return authResult.AccessToken;
不幸的是,使用生成的访问令牌调用 MS Graph API 会返回 403(禁止)。
我的印象是我没有用正确的信息调用 AcquireToken*() 的正确风格。有人熟悉这种情况吗?
【问题讨论】:
标签: azure-active-directory adal microsoft-graph-api