使用从Azure Bot获得的用户令牌来获取访问令牌以充当On-Behalf-Of令牌

时间:2020-01-07 22:26:37

标签: azure azure-active-directory access-token azure-bot-service azure-authentication

我有一个Azure机器人,它提示用户使用其用户名和密码登录。由此,我可以获得授权码。我想使用此代码来检索代表访问的令牌,我将其用作承载令牌来验证对另一个Web应用程序的api调用。

我要进行api调用的Web应用程序也需要对Azure Active Directory进行身份验证。我该如何将从Azure Bot获得的授权代码交换为OBO访问令牌?

1 个答案:

答案 0 :(得分:0)

无需交换从Azure Bot获得的令牌。如果要从Azure Bot访问另一个Web应用程序,只需将资源设置为api://{api id} V1.0 )或将范围设置为api://{api id}/.default V2 .0 )。