Flutter中使用aad_oauth库时AAD OAuth刷新令牌为null
Flutter aad_oauth 获取刷新令牌返回null的解决方案
可能的原因及解决步骤
1. Azure AD应用注册配置问题
- 必须添加
offline_access权限:在Azure门户的应用注册中,进入「API权限」,添加Microsoft Graph的offline_access委派权限,并完成管理员同意(租户应用场景)。 - 确认授权类型为授权码流:隐式流(Implicit Grant)不会返回刷新令牌,需确保应用注册的「认证」设置中,勾选「授权代码」选项启用授权码流。
2. aad_oauth初始化配置问题
- 确保
responseType设置为'code':只有授权码流支持获取刷新令牌,隐式流(token/id_token)不提供该能力。 scope参数必须包含'offline_access',示例配置如下:final config = AadOAuth( AadOAuthConfig( tenant: 'your-tenant-id', clientId: 'your-client-id', scope: 'openid profile offline_access User.Read', redirectUri: 'your-redirect-uri', responseType: 'code', ), );
3. 认证流程检查
- 必须通过完整的
oauth.login()流程完成首次登录:只有首次授权时,Azure AD才会返回刷新令牌,后续调用refreshToken()才能正常获取或更新刷新令牌。 - 禁止跳过登录直接使用缓存令牌:如果未完成完整的授权码流程,本地不会存储刷新令牌,导致
refreshToken()返回null。
4. 代码调试建议
- 打印完整令牌对象,确认刷新令牌是否真的未返回:
final tokenResult = await oauth.refreshToken(); tokenResult.fold( (failure) => print('刷新失败: $failure'), (token) { print('完整令牌信息: ${token.toJson()}'); print('刷新令牌: ${token.refreshToken}'); } ); - 检查自定义TokenStorage实现:如果自定义了令牌存储逻辑,需确保正确保存和读取
refreshToken字段。
内容的提问来源于stack exchange,提问作者Jay Parmar
相关产品推荐
相关产品推荐

