Ich versuche, OAuth 2.0 Authorization Code Flow in einer Multi-Tenant-Anwendung zu implementieren.Zugriffstoken von OAuth 2.0 nicht erhalten. Berechtigungscode-Ablauf
Ich bat erste Genehmigung für "openid Profil E-Mail" Umfang bei login.microsoftonline.com/organizations/oauth2/v2.0/authorize
und verwenden dann den Code, den ich mit grant_type=authorization_code
erhalten entlang, CLIENT_ID, client_secret, redirect_uri für einen Zugriffstoken an login.microsoftonline.com/organizations/oauth2/v2.0/token
Die Antwort, die ich bekam, enthielt nur id_token
und token_type=Bearer
. Warum habe ich die Felder access_token
und expired_at
nicht erhalten?
Ich versuchte, den Bereich erneut beim Token-Aufruf bereitzustellen, aber die Antwort kam wieder dasselbe. Die spec besagt, dass es das Zugriffstoken enthalten sollte. Ich habe auch versucht,/gemeinsame Endpunkte, aber die Dinge sind die gleichen.
Das Bearer-Token ist das Zugriffstoken. – BenV