You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Postman调用SharePoint REST API上传文件遇权限拒绝问题

解决Postman向SharePoint上传文件的权限拒绝问题

以下是针对性的排查和解决步骤:

  • 验证Access Token的权限范围
    获取令牌时必须申请正确的权限:

    • 委托权限(用户上下文):需包含Files.ReadWrite或Sites.ReadWrite.All
    • 应用权限(服务上下文):需包含Files.ReadWrite.All或Sites.ReadWrite.All
      解码JWT令牌,检查scp(委托权限)或roles(应用权限)字段,确认权限已正确包含。
  • 确认令牌上下文的权限匹配

    • 若使用用户委托令牌:确保该用户对目标Shared Documents库拥有编辑/完全控制权限
    • 若使用应用权限令牌:需在Azure AD中完成两步操作:
      1. 给应用注册添加对应SharePoint应用权限
      2. 授予管理员同意,同时在SharePoint站点设置中允许应用访问此站点
  • 检查API请求URL的准确性
    确认{tenantID}和{mySite}已替换为实际值,且GetFolderByServerRelativeUrl中的服务器相对路径与文档库实际路径一致(部分站点文档库可能名为Documents而非Shared Documents)。

  • 验证请求头格式
    确保Authorization头格式正确:Authorization: Bearer {accessToken}(Bearer与令牌间必须有空格),Content-Type: application/octet-stream设置无误。

  • 排查文档库权限设置
    登录SharePoint站点,进入目标文档库的权限设置页面:

    • 确认用户/应用账号未被单独限制权限
    • 若使用应用权限,需确认站点已启用应用访问权限

测试建议:先用同一令牌发起GET https://{tenantID}.sharepoint.com/sites/{mySite}/_api/web/请求,若能返回站点基础信息,说明令牌本身有效,可聚焦权限范围或文档库权限问题。

内容的提问来源于stack exchange,提问作者potato

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 18:22:08