Azure OpenID Connect应用程序提示脱机访问

时间:2018-06-29 08:52:02

标签: azure azure-active-directory openid-connect

当我尝试通过

之类的链接访问该应用程序时,我已经在https://apps.dev.microsoft.com/上注册了一个应用程序/客户端,仅请求openid范围
  

https://login.microsoftonline.com/common/oauth2/v2.0/authorize?response_type=id_token+token&client_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX&response_mode=form_post&redirect_uri=http://localhost:8765/test/response&scope=openid&state=123abc

根据https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-v2-scopes#offlineaccess,授权屏幕上的提示之一是“随时访问您的数据”,提示仅应在请求offline_access时显示。 如何使它不提示“随时访问您的数据”?

这些是在应用程序注册门户网站enter image description here中请求的权限

1 个答案:

答案 0 :(得分:0)

请注意,将v2终结点与AAD帐户一起使用时,当前无法从初始同意屏幕中删除offline_access范围。请求令牌时,仍然仍然显式请求offline_access范围。