使用Facebook Audience Network API,我有展示位置ID,但没有展示位置名称
https://graph.facebook.com/v2.7/XXX/app_insights/app_event/?period=daily&event_name=fb_ad_network_imp&aggregateBy=COUNT&breakdowns[0]=placement&access_token=XXX
{
"time": "2016-09-21T07:00:00+0000",
"value": "36785",
"breakdowns": {
"placement": "176682892738688"
}
},
Run Code Online (Sandbox Code Playgroud) 我们正在尝试使用 azure oauth2 安全地访问共享点 api。我们获得了不记名令牌,但在访问 sharepoint Rest api 时,我们收到状态代码:401 未经授权和响应:{"error_description":"抛出了类型为 'Microsoft.IdentityModel.Tokens.AudienceUriValidationFailedException' 的异常。"}
令牌端点:https://login.microsoftonline.com/66395830-4e70-4a10-8f30-225fe9afd23b/oauth2/v2.0/token
方法:POST 正文参数:范围: https: //66395830-4e70-4a10-8f30-225fe9afd23b.sharepoint.com/.default redirect_uri: https: //cscglobal.sharepoint.com/teams/uatCLSService/BusinessLicense/KB/_api/ Web/lists grant_type:client_credentials (注意:我们还通过传递相应的参数尝试使用密码和authorization_code值) client_secret:XXXXXX client_id:XXXXX
target-audience audience access-token azure-active-directory
我已经在我的 api 网关中使用了我的应用程序的访问令牌。
var identityUrl = Configuration.GetValue<string>("urls:identity");
services.AddAuthentication(options =>
{
options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
}).AddJwtBearer(options =>
{
options.Authority = Configuration.GetValue<string>("IdentityUrlExternal");
options.RequireHttpsMetadata = false;
options.Audience = "api1";
options.Events = new JwtBearerEvents()
Run Code Online (Sandbox Code Playgroud)
AddJwtBearer 中的受众选项是指什么。是指 ClientId 还是 ApiScope。目前,我基于我的移动应用程序设置上的范围与 api 网关进行通信。如果我更改为例如从移动设备(ro.client)发送的客户端 ID,我将无法访问授权的 api 功能。
我想清楚了解我的设置是否正确。谢谢
另外,如何在控制器下的ASP.net mvc core项目中添加Authorized Scope。
我有两个 Azure 守护程序应用程序。App A和App B。
App B按预期工作。我调用/oauth2/v2.0/token访问令牌。然后我解码令牌并提取角色。
App A不..当我解码并验证令牌时,它显示“无效受众”。
当我使用 jwt.ms 查看令牌时,区别在于App A放入api://了该aud部分.. 而App B不是。
例如..
App A: { "aud":"api://3srlk3j..."}
App B:{“aud”:“323f4lk2...”}
是什么导致一个人为一个人添加api://而不是为另一个人添加?