这使得令牌在30分钟后过期或无效。现在的问题是,很少有用户在访问令牌之前已经获得刷新令牌,并且在令牌过期后使用这些令牌再次获得访问令牌,如
POST https://login.microsoft.com/tenantid/oauth2删除offline_access范围将不再提供刷新令牌。但是,用户已经获得的刷新令牌呢?如何使这些刷新令牌无效,使用户无法<e
我允许用户使用oAuth和Microsoft授权他们的微软帐户。我正在使用来方便授权。在OmniAuth策略中,它包括authorize_params和token_params "“的资源。这使我能够很好地进行身份验证,但是当我刷新auth时,将返回以下错误:
{"error"=>"unauthorized_client", "error_description"=>"AADSTS70001: R
api-version=1.5。
为了避免任何愚蠢的问题--是的,我知道建议使用MicrosoftGraph而不是Azure AD Graph。我知道而且我在用它。,并在响应中获得了code。我成功地向任何MicrosoftGraph端点(即https://graph.microsoft.com/education/me/classes)发出请求。我成功地向任何<
我一直试图将与我的API连接起来。我的API有一个OAuth2代码流。根据Power Automate的说法,连接器可以连接到我的API。然后执行一个测试。但问题是,微软发送了一个由他们生成的更多令牌,而不是我通过OAuth2提供给他们的令牌,在我的API上得到了预期的401错误(无效令牌)。在Power Automate Connector页面中,我在“安全”选项卡中有以下内容:OAuth2.0
O