Azure AD b2c android应用程序可安全访问非图形API

时间:2020-11-09 14:28:12

标签: azure-ad-b2c

我正在尝试在注册我的Android应用的同一服务器上访问API。登录android应用的过程运行正常。我试图使用生成的IAuthenticationResult.getAccessToken()成功访问同一服务器上的API。我在Postman和我的应用程序上都收到401未经授权的错误消息。可用的示例应用程序在Microsoft Graph上可以正常运行,但是我还没有看到任何示例可以访问其他形式的API,包括在同一客户端中托管的API。

1 个答案:

答案 0 :(得分:0)

对我有用的解决方案是在android代码中将SCOPE参数指定为{“ https://graph.microsoft.com/.default”};。这是我可以获得有效的承载令牌的唯一方法,该令牌可以通过调用https://jwt.ms/

在后端进行验证
相关问题