客户凭证-如何验证令牌?

时间:2019-01-02 15:08:08

标签: java azure oauth-2.0 client credentials

我正在致力于服务之间的通信。我成功生成了类型为:client_credentials的访问令牌(不需要用户上下文)。用户会将授权中标头中的此访问令牌发送给App1,但是如何在App1上验证此令牌?我使用https://login.microsoftonline.com/ {tenant} / oauth2 / token生成此令牌。 我的目标是在App1上验证此访问令牌。 我尝试使用https://graph.microsoft.com/v1.0/me来确认令牌的有效性,但是我总是遇到访问令牌验证失败的情况。

下面是如何生成访问令牌和尝试使该访问令牌有效的方法: Postman generate token Success response with token 我想验证此令牌: Validate token by graph

令牌是由https://login.microsoftonline.com/ {tenant} / oauth2 / token

生成的

1 个答案:

答案 0 :(得分:0)

生成令牌时,必须将Postman中的资源正确设置为https://graph.windows.net/

Image 1

https://i.imgur.com/d9qtccF.png

一旦有了,您就可以查询Graph了。

Image 2

https://i.imgur.com/4RVf5xD.png

希望这会有所帮助。