Azure AD:身份验证丢失或格式不正确
我正在使用Postman查询graph API,以获取我的AAD实例上的应用程序列表 验证URL: 访问令牌URL: 有了这些,我就能得到访问令牌。现在,当我尝试在graph API中查询应用程序列表以及标头中包含的访问令牌时,出现以下错误:Azure AD:身份验证丢失或格式不正确,azure,oauth-2.0,azure-active-directory,azure-api-management,Azure,Oauth 2.0,Azure Active Directory,Azure Api Management,我正在使用Postman查询graph API,以获取我的AAD实例上的应用程序列表 验证URL: 访问令牌URL: 有了这些,我就能得到访问令牌。现在,当我尝试在graph API中查询应用程序列表以及标头中包含的访问令牌时,出现以下错误: { "error": { "code": "InvalidAuthenticationToken", "message": "Access token validation failure.", "innerError": {
{
"error": {
"code": "InvalidAuthenticationToken",
"message": "Access token validation failure.",
"innerError": {
"request-id": "***-***-***",
"date": "2017-07-25T16:21:06"
}
}
}
有办法解决这个问题吗
编辑:我还发现一些奇怪的事情,当我收到访问令牌时,我没有同时收到刷新令牌:|
谢谢 身份验证URL中的资源值不是graph API端点,因此您获得的访问令牌是另一个资源的,graph API无法对其进行验证。 对于graph API,端点应为 对于某些OAuth授权类型(如客户端凭据流),不会颁发刷新令牌,因为客户端可以根据需要使用其凭据来获取新令牌。这可能是您没有看到刷新令牌的原因。在涉及用户交互的流中,刷新令牌用于在不需要用户交互的情况下获得新令牌