客户端请求访问未在请求权限中列出的资源

rak*_*rai 0 active-directory asp.net-web-api single-page-application

我正在尝试使用 spa 和 webapi 进行 azure 活动目录登录

按照链接中的源代码

https://github.com/Azure-Samples/active-directory-angularjs-singlepageapp-dotnet-webapi/issues/30

但我收到以下消息作为回应

请求 ID:f106b5ad-6392-4c41-8fa2-473629870700 相关性 ID:6abe676b-e3d0-41e2-8255-829dff79b6b0 时间戳:2018-04-120550DS6 消息:有效资源 客户端已请求访问未在客户端应用程序注册中请求的权限中列出的资源。客户端应用程序 ID:8f4b3482-68c1-42b1-b4dd-ea1e0ad9a65e。来自请求的资源值: 。资源应用 ID:00000002-0000-0000-c000-000000000000。来自应用注册的有效资源列表:c7aee132-6d62-4d80-9511-057c9420fd2b。

小智 5

该错误表明您的客户端代码要求 STS 向您授予授予 Azure Active Directory Graph 访问权限的令牌(资源应用 ID:00000002-0000-0000-c000-000000000000),但您在 Azure 门户中的应用注册仅列出另一个appID (c7aee132-6d62-4d80-9511-057c9420fd2b)。

如果您按照此处的说明进行操作,则可以获得调用 Azure Active Directory Graph 的权限。