- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在学习 Microsoft Graph,为此我使用 Graph Explorer和 Postman .
使用 Graph Explorer:我使用我的个人用户帐户 (hotmail) 登录。连接后,我就可以看到 token 。奇怪的是,当我将此 token 复制/粘贴到jwt.io时它无法被解码。但我可以执行类似 https://graph.microsoft.com/v1.0/me 的查询它返回我作为用户的一些信息(http 200)。或者这个查询https://graph.microsoft.com/v1.0/me/sendMail这允许我发送测试并接收测试邮件(带有http 202)。所有这些请求都是“委托(delegate)许可”。因此,我在个人帐户 (hotmail) 中使用 Graph Explorer 没有任何问题。
使用Postman:这次我将使用“应用程序权限”执行一些测试。我按照以下步骤操作:
在 Azure 门户上
第 1 步:应用程序注册/新注册/我给出名称/选择第三个帐户类型(任何组织目录中的帐户和个人 Microsoft 帐户)/单击“注册”按钮
第2步:Api权限/添加权限/Microsoft Graph/应用程序权限/Mail.Send(以任何用户身份发送邮件)
第 3 步:大管理员同意...按钮以激活权限
第 4 步:证书和 secret /新客户端 secret /输入描述/单击“添加”按钮
第5步:在Postman中获取 token
发布
标题
body
好的,我得到了一个 token
当在 jwt.io 中复制/粘贴此 token 时,我看到以下内容:
第6步:查询列出所有用户
获取
授权
标题
好的,我获得了所有用户的信息(json 格式)
第七步:查询发送邮件
{
"message": {
"subject": "This is my subject",
"body": {
"contentType": "Text",
"content": "This is my content"
},
"toRecipients": [
{
"emailAddress": {
"address": "<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="e99d81808c9b9b90c78588878e808ca99a8290878c9dc78b8c" rel="noreferrer noopener nofollow">[email protected]</a>"
}
}
],
"ccRecipients": [
]
},
"saveToSentItems": "false"
}
我想知道为什么会出现此错误?我可以使用 Graph Explorer(使用委派权限时)发送电子邮件,而不能使用 Postman(使用应用程序权限时)发送电子邮件。
如下所示,我在 Azure 门户上的企业应用程序中授予管理员同意。
我在某处读到该错误意味着用户在 EXO 云中没有邮箱。 EXO是O365交换在线云。因此,如果您在云中没有邮箱,O365 Exchange REST API 将不适用于这些用户。如果是这样,你会怎么做?
我有一个 Web 应用程序,它应该从共享邮箱发送邮件。无论连接哪个用户,这始终是用于发送邮件的同一个邮箱。这就是为什么我选择“应用程序权限”和“客户端凭据流”。
如上所述,我使用个人帐户 (hotmail) 进行测试,但在生产中我将使用工作帐户(无法从我的开发环境访问)。
顺便说一句,我知道有一些库可以促进该过程并避免使用 REST API 调用(url),但我认为这不能解释我面临的问题。
最佳答案
“MailboxNotEnabledForRESTAPI - 此邮箱尚不支持 REST API”此错误消息意味着您用于发送电子邮件的电子邮件帐户没有 Exchange Online 许可证。
对于个人帐户,您应该使用委派权限,您已在 Microsoft Graph Explorer 中尝试过该权限。请参阅Permissions在这里。
如果我们将个人帐户作为 guest 用户添加到您的租户,尽管我们可以 Assign a license to a guest user (我假设我们可以将 EXO 许可证分配给 guest 用户),EXO 中托管的邮箱与个人帐户的邮箱不同。他们完全是2个独立的邮箱。事实上,我未能将 EXO 许可证分配给 guest 。
因此,在这种情况下,客户端凭据流适用于 AAD 用户,而不是个人帐户。
更新:
对于使用委派权限的个人帐户(您已在 Microsoft Graph Explorer 中尝试过),授权端点为 https://login.microsoftonline.com/commonm/oauth2/v2.0/authorize
或https://login.microsoftonline.com/consumers/oauth2/v2.0/authorize
。
但是,当您使用具有应用程序权限的客户端凭据流时,您必须在请求中指定租户 ID https://login.microsoftonline.com/{tenant id}/oauth2/v2.0/authorize
.
虽然您的个人帐户作为访客用户添加到租户中,但它没有 EXO 许可证(根据测试,我们无法为其分配 EXO 许可证),因此它不会托管在 O365 中。
这就是为什么我们不能将客户凭证流与个人帐户一起使用的原因。
关于azure - Microsoft Graph 使用客户端凭据流(应用程序权限)和个人帐户发送邮件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65426179/
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。 关闭 10 年前。 Improve thi
Android 权限(您在 list 中请求并在安装时显示的权限)是否与 root 用户在 root 手机上获得的 linux 权限相同? 更确切地说:如果我的手机上有 root 权限并且我有一个可以
我经常读到 VIEW 的一个目的是安全性:允许一些用户访问基础表,而其他用户只允许访问派生 View 。考虑到这一点,我设计了几个向外部用户提供受限数据集的 View 。 一切都很好,但在实践中这是行
在 Facebook API v2.3 中,“user_posts”听起来像是“user_status”的超集。是这样吗?如果我已经有“user_posts”,为什么还需要“user_status”?
在为 BLUETOOTH_CONNECT 请求运行时权限后,android 12 崩溃了,我在 Samsung Android 12 设备中遇到了这个问题。在其他低于 Android 12 的设备上运
请理解这个问题可能有点头晕,因为这是我第一次提问。另外,请理解语法可能很奇怪,因为我不擅长英语并使用翻译。 我是一个在 Android 工作室中使用 java 制作应用程序的人。 尝试使用蓝牙时出现连
我刚刚将我的 Magento 商店从 cPanel 移动到 DirectAdmin (Centos)。 我的问题现在是权限。以前在 cPanel 上,所有文件夹都设置为 755 和文件 644。这很好
我希望在我的 Django 项目中获得更细粒度的权限,但无法决定使用哪个应用程序。 我所拥有的是这样的: class Item(models.Model): name = models.Cha
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 6年前关闭。 Improve thi
我们已经设置了一个 Github 应用程序,以便它使用 Github API 自动为另一个个人 Github 用户创建一个存储库。现在我们遇到了一个问题,不是每个人都想让我们完全读取他们所有的私有(p
假设我有一个网站想要访问 Facebook 的用户帐户信息。通常,用户会获得网站要求的所有权限,并且可以整体上允许或拒绝这些权限。 是否可以让用户选择(例如,通过授权屏幕上每个权限的复选框)他想授予网
平台下载地址:https://gitee.com/alwaysinsist/edp 权限介绍 权限实际上就是谁有权使用或是访问什么,这里的“谁”可以视作"授权对象",&qu
playstore 给我发这个消息 We've detected that your app contains the requestLegacyExternalStorage flag in the
我可以在没有 sudo 的情况下运行 docker,但有时它会再次请求权限,我无法在 VS 代码中附加容器 Got permission denied while trying to connect
我正在尝试在 Ubuntu 中的可执行文件上运行 gdb。但是,当我尝试在 gdb 中运行 run 时,出现以下错误。 /vagrant/unit_test: cannot execute: Perm
我的应用程序工作了一年,然后对 instagram 的 API 调用停止返回任何数据。 我使用以下 instagram 端点: https://api.instagram.com/v1/media/s
我使用 TFS 2012 并希望为 TFS 用户组设置以下权限。 允许创建新问题项。 拒绝创建新的任务项。 拒绝更改他的任务项,只能更改提醒时间、描述和状态。并且不能更改分配的用户、优先级和迭代。 我
我有一个谷歌计算引擎实例,我使用与我的 glcoud 帐户关联的 SSH key 通过 SFTP 连接到该实例。但是,我无法将任何文件上传到/var/www 目录,尽管我可以读取目录列表。/var/w
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许在 Stack Overflow 上提出有关通用计算硬件和软件的问题。您可以编辑问题,使其成为
我不确定如何正确处理以下情况: 我的程序通过安装程序安装 我在应用程序文件夹中创建SQLite数据库(程序启动时) 在某些配置中,我收到“ Attemt写入只读数据库”错误。这是权限问题,现在我通过将
我是一名优秀的程序员,十分优秀!