Microsoft oauth2授权和管理员权限

时间:2019-06-27 09:25:40

标签: azure oauth-2.0 azure-active-directory

我要升级的应用程序当前使用https://login.windows.net/common/oauth2/authorize端点并使用admin_consent提示符。

我将其更改为使用更新的https://login.microsoftonline.com/common/oauth2/authorize端点

使用admin_consent,我获得了我需要接受的权限的完整列表,而当我将一些scope参数传递到新端点时,我得到了以下复选框:

enter image description here

我当前正在传递某些scope权限,尤其是offline_access,因为我需要从oauth2回调中返回refresh_token。

如果我选中他复选框,是否与admin_consent权限相同?

还有,有没有一种方法可以自动完成并且不需要同意?

谢谢

1 个答案:

答案 0 :(得分:0)

是,与管理员同意相同。不,同意需要用户干预。