无效的令牌认证

时间:2018-11-11 18:26:40

标签: java azure token adal

我按照此URL上的指南获取了一个天蓝色的accessToken。

https://github.com/Azure-Samples/active-directory-java-native-headless

我能够获取令牌accessToken和idToken。 结果,我还可以访问用户信息。 但是,当我将访问令牌用于查询图时,我具有未授权的访问权限(401)。

如果我使用Postman的同一个accessToken也是相同的。

1 个答案:

答案 0 :(得分:0)

根据指南,它仅授予 user.Read 权限,因此您可以使用令牌获取用户信息。

如果要访问其他图形资源,则需要授予其他委托权限。 我们可以从相应的Microsoft Graph API获取权限信息。

get user API为例,至少需要User.Read。如果您想访问其他 Microsoft Graph API,我们需要知道需要什么权限。如果可能,您可以将相关信息添加到问题中。

如何添加代表权限,请参阅此屏幕截图

enter image description here