Outlook插件:替换鉴权接口后清单文件验证失败
排查Outlook插件Manifest上传失败问题(替换Office.auth.getAccessTokenAsync后)
核心排查方向
WebApplicationInfo节点语法与结构校验
必须保证节点结构完全符合Office插件规范,缺少必填元素或嵌套错误都会导致上传失败。正确的结构示例:<WebApplicationInfo> <Id>你的Azure AD客户端ID</Id> <Resource>https://graph.microsoft.com</Resource> <Scopes> <Scope>mail.read</Scope> <!-- 根据业务需求添加其他Graph权限 --> </Scopes> </WebApplicationInfo>注意
Resource是必填项,Scopes虽可选,但明确声明权限能避免后续鉴权时的潜在问题。Azure AD应用注册配置匹配检查
- 确认应用注册的重定向URI已包含插件域名(如
https://你的插件域名/auth),且类型设置为"单页应用(SPA)"或"Web"。 - 检查应用注册是否已添加对应Microsoft Graph权限(如
Mail.Read),若为企业租户应用,需确认已完成管理员同意。
- 确认应用注册的重定向URI已包含插件域名(如
Manifest版本与格式合规性
- 确保
VersionOverrides的版本为1.1或更高版本(仅该版本及以上支持WebApplicationInfo节点)。 - 扫描整个manifest文件的XML语法错误:比如未闭合标签、特殊字符未转义(如
&需写成&),可借助XML校验工具快速定位问题。
- 确保
权限范围准确性
若Scopes节点中添加了权限,需保证这些权限是Microsoft Graph的有效权限,且与Azure AD应用注册中配置的权限完全一致(避免拼写错误,比如mail.read不要写成MailRead)。租户侧限制验证
若在企业租户环境上传,确认租户管理员是否允许自定义Office插件上传,或是否设置了应用注册白名单限制。
快速验证步骤
- 临时移除
WebApplicationInfo节点后重新上传,若上传成功,说明问题确实出在该节点配置,再逐步添加元素排查具体错误点。 - 检查Azure AD应用注册的应用ID URI是否配置正确,虽非必填,但部分场景下会影响manifest验证逻辑。
内容的提问来源于stack exchange,提问作者Hassan Anwer
相关产品推荐
相关产品推荐

