- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
因此,我正在编写一个 .NET 6 Core Web Api,使用 Azure AD 作为 API 的身份验证。
现在,以图形 API 为例,您需要在应用程序注册中设置图形 API 范围。让我们在本示例中使用委托(delegate)的“user.read”权限。
我使用 Postman 通过针对 API 的 Azure AD 进行用户身份验证来接收应用程序的访问 token 。我希望收到一个同意屏幕,这样我就可以同意使用“user.read”。但这并没有发生。我登录并收到有效的访问 token 。但在后端,它会抛出错误,因为用户/管理员不同意该应用程序。
我该如何解决这个问题?为什么系统不要求我同意应用程序注册中设置的权限?既不在 Postman 中,也不在 Swagger oAuth Flow 中..
我当前的解决方法是使用 React 应用程序并通过前端应用程序登录。使用前端应用程序时,系统会要求我同意权限。同意后,我可以使用 postman 而不会收到“用户不同意”错误。
有什么想法吗?我错过了什么?
最佳答案
让我们首先关注用户同意页面。当我们创建一个azure ad应用程序然后为其添加api权限,然后使用这个azure ad应用程序使您的.net 6 app/react应用程序集成azure ad以使用azure身份验证,我们就进入microsoft登录页面并成功登录在中,我们将看到一个对话框,表明此应用程序需要您同意权限列表。这些权限与您为 aad 应用程序设置的 api 权限相对应。同意一次后,下次登录时不会再要求您同意。
此同意仅在用户登录时发生。让我们回到用于在 Azure AD 中生成访问 token 的流程。既然您使用了委托(delegate)权限,那么您可以使用推荐Auth code flow (另一个名为 ROPC flow 的流程也可以生成委托(delegate)访问 token ,但不推荐)。当我们使用验证码流程时,我们需要先登录,登录网址应如下所示:
https://login.microsoftonline.com/tenant.onmicrosoft.com/oauth2/v2.0/authorize?client_id=azure_ad_app_id
&response_type=code
&redirect_uri=http://localhost/myapp/
&response_mode=query
&scope=user.read
&state=12345
我们需要使用它来获取身份验证代码,然后我们可以使用该代码生成访问 token ,根据我的测试,我创建了一个新的 azure 广告应用程序,当我直接在浏览器中点击此网址并登录时,它仍然需要我的同意。所以恐怕你在post man中测试时没有看到对话框的原因是你在react应用程序中测试时同意了它,或者你没有使用auth代码流。
关于azure - 使用 Postman 和 .Net 6 Web Api 时不显示用户同意屏幕,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73821273/
我的Angular-Component位于一个flexbox(id =“log”)中。可以显示或隐藏flexbox。 我的组件内部有一个可滚动区域,用于显示日志消息。 (id =“message-li
我真的很困惑 有一个 phpinfo() 输出: MySQL 支持 启用 客户端 API 版本 5.5.40 MYSQL_MODULE_TYPE 外部 phpMyAdmin 显示: 服务器类型:Mar
我正在研究这个 fiddle : http://jsfiddle.net/cED6c/7/我想让按钮文本在单击时发生变化,我尝试使用以下代码: 但是,它不起作用。我应该如何实现这个?任何帮助都会很棒
我应该在“dogs_cats”中保存表“dogs”和“cats”各自的ID,当看到数据时显示狗和猫的名字。 我有这三个表: CREATE TABLE IF NOT EXISTS cats ( id
我有一个字符串返回到我的 View 之一,如下所示: $text = 'Lorem ipsum dolor ' 我正在尝试用 Blade 显示它: {{$text}} 但是,输出是原始字符串而不是渲染
我无法让我的链接(由图像表示,位于页面左侧)真正有效地显示一个 div(包含一个句子,位于中间)/单击链接时隐藏。 这是我的代码: Practice
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 4 年前。 Improve this ques
最初我使用 Listview 来显示 oracle 结果,但是最近我不得不切换到 datagridview 来处理比 Listview 允许的更多的结果。然而,自从切换到数据网格后,我得到的结果越来越
我一直在尝试插入一个 Unicode 字符 ∇ 或 ▽,所以它显示在 Apache FOP 生成的 PDF 中。 这是我到目前为止所做的: 根据这个基本帮助 Apache XSL-FO Input,您
我正在使用 node v0.12.7 编写一个 nodeJS 应用程序。 我正在使用 pm2 v0.14.7 运行我的 nodejs 应用程序。 我的应用程序似乎有内存泄漏,因为它从我启动时的大约 1
好的,所以我有一些 jQuery 代码,如果从下拉菜单中选择了带有前缀 Blue 的项目,它会显示一个输入框。 代码: $(function() { $('#text1').hide();
当我试图检查 Chrome 中的 html 元素时,它显示的是 LESS 文件,而 Firefox 显示的是 CSS 文件。 (我正在使用 Bootstrap 框架) 如何在 Chrome 中查看 c
我是 Microsoft Bot Framework 的新手,我正在通过 youtube 视频 https://youtu.be/ynG6Muox81o 学习它并在 Ubuntu 上使用 python
我正在尝试转换从 mssql 生成的文件到 utf-8。当我打开他的输出 mssql在 Windows Server 2003 中使用 notepad++ 将文件识别为 UCS-2LE我使用 file
很难说出这里问的是什么。这个问题是含糊的、模糊的、不完整的、过于宽泛的或修辞性的,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开它,visit the help center 。 已关
我正在尝试执行单击以打开/关闭一个 div 的功能。 这是基本的,但是,点击只显示 div,当我点击“关闭”时,没有任何反应。 $(".inscricao-email").click(function
假设我有 2 张卡片,屏幕上一次显示一张。我有一个按钮可以用其他卡片替换当前卡片。现在假设卡 1 上有一些数据,卡 2 上有一些数据,我不想破坏它们每个上的数据,或者我不想再次重建它们中的任何一个。
我正在使用 Eloquent Javascript 学习 Javascript。 我在 Firefox 控制台上编写了以下代码,但它返回:“ReferenceError:show() 未定义”为什么?
我正在使用 Symfony2 开发一个 web 项目,我使用 Sonata Admin 作为管理面板,一切正常,但我想要做的是,在 Sonata Admin 的仪表板菜单上,我需要显示隐藏一些菜单取决
我试图显示一个div,具体取决于从下拉列表中选择的内容。例如,如果用户从列表中选择“现金”显示现金div或用户从列表中选择“检查”显示现金div 我整理了样本,但样本不完整,需要接线 http://j
我是一名优秀的程序员,十分优秀!