gpt4 book ai didi

Azure B2C ROPC token 对 Microsoft Graph API 无效(缺少 x5t 声明)

转载 作者:行者123 更新时间:2023-12-03 02:25:49 24 4
gpt4 key购买 nike

我们一直在遵循指南 Set up a resource owner password credentials flow in Azure Active Directory B2C通过用户名(电子邮件)/密码从用户检索访问 token 。请求成功,我们得到了有效的响应。

Decoded access-token

我们遇到的问题是当我们尝试使用此访问 token 进行 Graph API 调用时,例如在 B2C 中创建另一个用户。

Error response Graph API

问题似乎是 Graph API 需要一个 x5t 声明,该声明未包含在 v2 访问 token 中(据我们所知)。然而,在 jwt token 的正文中,它被声明为 v1 token ,即使 header 建议 v2 并且我们的应用程序注册 list 指定为版本 2。

请求获取访问 token :

https://<tenant-name>.b2clogin.com/<tenant-name>.onmicrosoft.com/B2C_1_ROPC_Auth/oauth2/v2.0/token

我们如何使用 Graph API 中的 ROPC 用户流来使用从 B2C 收到的访问 token ?

最佳答案

@Jas Suri 说的是对的,MS Graph API 仅接受 Azure AD 端点颁发的 token 。因此,您应该使用ROPC flow特定于 Azure AD。 Azure AD B2C 的 ROPC 流通常用于获取自定义 API token ,而不是 MS Graph API token 。

enter image description here

解析token:

enter image description here

enter image description here

调用ms graph api:

enter image description here

关于Azure B2C ROPC token 对 Microsoft Graph API 无效(缺少 x5t 声明),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67058760/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com