我正在尝试使用Azure AD来限制对我API中某些终结点的访问。
我在Azure AD中注册了FrontEnd和API应用。当我去禁用作用域时,我仍然在我的oauth令牌中发布了作用域。
有人知道我可能会缺少什么吗?
谢谢!
答案 0 :(得分:0)
您可能会忘记同意这些权限。
AAD v1端点执行静态权限同意。一旦您获得权限同意,该范围将是静态的,除非您再次同意新的权限。如果您更改了权限但又不同意,则范围应与以前一样。
因此,您只需单击“授予权限”按钮即可重新同意权限。或者,您可以在请求中添加&prompt=admin_consent
来强制同意。