带有Microsoft Graph权限异常的Azure应用注册

时间:2020-03-05 09:41:35

标签: azure microsoft-graph-api

我在azure上注册了一个应用,该应用需要Calendars.ReadWrite的图形API“应用”权限,但是,当用户通过身份验证流程来授予该应用访问权限时,它会要求以下权限:

此应用希望:

  • 在所有邮箱中读写日历
  • 登录并阅读用户个人资料

我不确定第二个许可来自何处?看来我们要求的权利超出了我的预期。为了获得第一个许可,是否需要第二个许可?

1 个答案:

答案 0 :(得分:0)

第一个权限是否需要第二个权限?

如果您的用户尝试使用auth code flow来访问它,则需要它,因为它需要dedicated permission,但是您有 分配了Application permission

Solution Could Be

例如,如果您尝试使用其他身份验证流程,例如client_credentials 在您的情况下,系统不会提示您重新获得许可。

现在轮到您是使用auth code grant(需要使用Dedicated permission还是client_credentials(使用Application permission)了

希望以上信息对您有帮助。