使用OAuth 2.0生成MS Fabric访问令牌时遇AADSTS900144错误
解决Postman中OAuth2授权码模式获取MS Fabric令牌时的AADSTS900144错误
问题核心
报错AADSTS900144: The request body must contain the following parameter: 'grant_type'指向一个关键问题:向Azure AD令牌端点发送请求时,缺少授权码模式必填的grant_type=authorization_code参数。
修复步骤
1. 核对Postman OAuth2配置细节
完全通过Postman内置的OAuth2令牌流程操作,不要手动构造POST请求:
- 在目标请求的Authorization标签下,选择OAuth 2.0类型,点击Get New Access Token打开配置弹窗
- 确认Grant Type选择为Authorization Code
- 填写正确的
Auth URL:https://login.microsoftonline.com/你的租户ID/oauth2/v2.0/authorize - 填写正确的
Access Token URL:https://login.microsoftonline.com/你的租户ID/oauth2/v2.0/token Callback URL严格匹配Azure AD应用注册中配置的http://localhost,不要添加多余路径或端口- 确认
Client ID、Client Secret、Scope(https://api.fabric.microsoft.com/.default)填写无误
2. 检查Azure AD应用注册配置
- 进入Azure AD应用注册的认证页面,确认Web平台下已添加
http://localhost作为重定向URI - 进入API权限页面,确保已添加Microsoft Fabric相关权限(如
Fabric.ReadWrite.All),并完成管理员同意(使用.defaultscope必须完成此操作)
3. 验证请求体参数完整性
如果问题仍存在,查看Postman请求日志中POST令牌端点的请求体,确认包含以下必填参数:
grant_type=authorization_code &code=【授权码流程返回的临时授权码】 &redirect_uri=http://localhost &client_id=你的客户端ID &client_secret=你的客户端密钥 &scope=https://api.fabric.microsoft.com/.default
若参数缺失,尝试重新创建令牌配置或重启Postman,避免手动修改请求体导致参数丢失。
内容的提问来源于stack exchange,提问作者Salman
相关产品推荐
相关产品推荐

