首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何验证Web API以使用客户端应用程序获取的令牌调用Graph

如何验证Web API以使用客户端应用程序获取的令牌调用Graph
EN

Stack Overflow用户
提问于 2019-07-09 12:21:31
回答 1查看 341关注 0票数 1

我正在开发一个客户端(React,类型记录)应用程序和一个服务器(.Net核心)应用程序。api应该对microsoft进行一些调用。

我已经在Azure Active Directory中注册了这两个应用程序,并以一个权限公开了api。因此,在客户端,我使用具有给定作用域的access_token使用msal.js:

scopes = ["api://clientId/Test"]

所以我可以在api中授权。

  1. 如何获得api端的访问权限以使用图形api?我应该用scopes = ["User.Read", "api://clientId/Test"]在客户端请求一个令牌吗?
  2. 在蔚蓝中注册服务器应用程序是正确的吗?最后,我是否可以拥有一个只有图的范围(如scopes = ["User.Read", "Email.Read"] )的令牌,将它传递给Api,并在api端使用这个令牌来访问图形?
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-07-13 13:46:19

经过研究,我发现解决方案是使用代表流动

因此,基本上是从客户端应用程序中检索访问令牌,其作用域是授权服务器应用程序。然后,服务器应用程序使用此访问令牌创建访问令牌,以获得Graph的授权。

这里是我使用的示例

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56952489

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档