包含我禁用的范围的Azure AD发行令牌

时间:2018-06-22 14:59:44

标签: .net api azure azure-active-directory azure-api-apps

我正在尝试使用Azure AD来限制对我API中某些终结点的访问。

我在Azure AD中注册了FrontEnd和API应用。当我去禁用作用域时,我仍然在我的oauth令牌中发布了作用域。

FrontEnd-Scope

Oauth-token

有人知道我可能会缺少什么吗?

谢谢!

1 个答案:

答案 0 :(得分:0)

您可能会忘记同意这些权限。

AAD v1端点执行静态权限同意。一旦您获得权限同意,该范围将是静态的,除非您再次同意新的权限。如果您更改了权限但又不同意,则范围应与以前一样。

因此,您只需单击“授予权限”按钮即可重新同意权限。或者,您可以在请求中添加&prompt=admin_consent来强制同意。