Microsoft Graph的OAuth2客户端凭据流

时间:2020-09-07 14:31:28

标签: oauth-2.0 azure-active-directory microsoft-graph-api

OAuth2客户端凭据规范(https://tools.ietf.org/html/rfc6749#section-4.4)表示:“授权服务器必须支持HTTP基本身份验证方案,用于对已颁发客户端密码的客户端进行身份验证”,但可以支持在邮件正文中包含客户端凭据。

我可以从Microsoft Graph API文档中看到它们使用后一种方法描述的情况。

但是,这是否意味着不支持“基本身份验证”方法,或者仅首选替代方法?

谢谢。

1 个答案:

答案 0 :(得分:0)

请参阅response中的token_type

token_type指示令牌类型值。唯一的类型 Microsoft Identity Platform支持为 bearer

对于您在评论中的问题,如果访问令牌已过期,则会显示401错误。

enter image description here