我已在我的Auth0帐户中安装了Authorization
扩展程序,因此授权功能完美无缺,但现在我想访问我在该授权扩展程序中创建的所有组。所以我已经遵循了授权文档,但是当我使用我生成的令牌时,它会在响应中抛出403: Insufficient scope
错误。
这些是我经历过的步骤:
1.请求令牌:
curl -X POST \
https://my_domain.auth0.com/oauth/token \
-H 'cache-control: no-cache' \
-H 'content-type: application/json' \
-d '{
"client_id":"auth0-authorization-extension-api-client-id",
"client_secret":"auth0-authorization-extension-api-secret",
"audience":"urn:auth0-authz-api",
"grant_type":"client_credentials"
}'
响应:
{"access_token":"encoded_access_token","expires_in":86400,"token_type":"Bearer"}
2.请求的群组列表:
curl -X GET \
https://domain.us.webtask.io/some_hash/api/groups \
-H 'authorization: Bearer access_token'
响应:
{ "statusCode": 403, "error": "Forbidden", "message": "Insufficient scope" }
答案 0 :(得分:3)
希望这对你来说不是问题,但如果是:
希望有所帮助,谢谢
凯文