Ven*_*ruu 2 oauth-2.0 azure-active-directory microsoft-graph-api
我正在使用在apps.dev.microsoft.com中创建的几个应用程序。我正在使用的身份验证 URL 是
https: //login.microsoftonline.com/common/oauth2/v2.0/authorize?
client_id={client_id}
&redirect_uri={redirect_uri}
&response_type=code id_token
&state=state
&nonce=c7a966a3-d63d-4348-8ab8-bd445b0e9bb1
&response_mode=form_post
&scope=openid email profile https://graph.microsoft.com/user.readBasic.all
Run Code Online (Sandbox Code Playgroud)
在我的用例中,我正在从声明中捕获tid, oid, iss, sub... 声明id_token。
对于我的一个应用程序,某些用户oid的id_token. 但我可以获取其他应用程序,并且我认为创建应用程序没有任何区别。
哪些原因可能导致oid索赔丢失?
我正在使用的范围:openid email user.read
| 归档时间: |
|
| 查看次数: |
3683 次 |
| 最近记录: |