Oauth 从刷新令牌重新生成访问令牌

Oauth 从刷新令牌重新生成访问令牌,oauth,oauth-2.0,microsoft-graph-api,access-token,microsoft-graph-teams,Oauth,Oauth 2.0,Microsoft Graph Api,Access Token,Microsoft Graph Teams,我有一个为office365登录生成的刷新令牌。 我使用以下权限集生成它 openid offline_access Calendars.ReadWrite.Shared profile email https://graph.microsoft.com/User.Read 现在,我想从刷新令牌中生成一个具有不同权限集的访问令牌 像下面 Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All 是否可以从刷新令牌获得具有不同权限集的

我有一个为office365登录生成的刷新令牌。 我使用以下权限集生成它

openid offline_access Calendars.ReadWrite.Shared profile email https://graph.microsoft.com/User.Read
现在,我想从刷新令牌中生成一个具有不同权限集的访问令牌 像下面

Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All
是否可以从刷新令牌获得具有不同权限集的访问令牌

有什么需要帮忙的吗

是否可以从刷新令牌获得具有不同权限集的访问令牌

不,不可能

新的访问令牌可以与原始访问令牌具有相同的到期时间和作用域,或者可以指定为具有较短的使用寿命,以及原始访问令牌的较小作用域子集。可以生成新的访问令牌以替换原始令牌,也可以生成新的访问令牌作为附加令牌。您还可以使用刷新令牌调用使原始访问和刷新令牌以及用户授予的任何权限完全过期