OAuth2客户端凭据规范(https://tools.ietf.org/html/rfc6749#section-4.4)表示:“授权服务器必须支持HTTP基本身份验证方案,用于对已颁发客户端密码的客户端进行身份验证”,但可以支持在邮件正文中包含客户端凭据。
我可以从Microsoft Graph API文档中看到它们使用后一种方法描述的情况。
但是,这是否意味着不支持“基本身份验证”方法,或者仅首选替代方法?
谢谢。
答案 0 :(得分:0)
请参阅response中的token_type
。
token_type指示令牌类型值。唯一的类型 Microsoft Identity Platform支持为 bearer 。
对于您在评论中的问题,如果访问令牌已过期,则会显示401错误。