Microsoft OAuth2授权报错unauthorized_client,求配置排查建议
Microsoft OAuth2 授权报错排查及缺失配置项
问题详情
调用授权链接:
https://login.microsoftonline.com/common/oauth2/v2.0/authorize?client_id=e02d3426-4764-4d6b-aac5-7454652503f7&redirect_uri=https://www.rxew.cc/oauth/microsoft&response_type=code&scope=openid%20email%20profile
触发错误:
unauthorized_client: The client does not exist or is not enabled for consumers. If you are the application developer, configure a new application through the App Registrations in the Azure Portal.
配置截图:
已更换Client ID,问题未解决,首次配置,需明确缺失的配置项。
必须完成的配置项
- 调整支持的账户类型:在Azure应用注册的「概述」页面,将「支持的账户类型」设置为「任何组织目录中的账户和个人Microsoft账户(例如Skype、Xbox)」或「仅个人Microsoft账户」。你使用的
common授权端点允许个人和工作账户登录,若应用仅限定组织账户,会触发该错误。 - 确认重定向URI配置:进入「身份验证」页面,确保已添加
https://www.rxew.cc/oauth/microsoft,且类型设置为「Web」(针对Web应用场景)。若为桌面/移动应用,需在「高级设置」中开启「允许公共客户端流」。 - 验证应用启用状态:在「概述」页面确认应用状态为「已启用」,未被禁用。
- 检查并确认API权限:进入「API权限」页面,确保已添加
openid、email、profile这三个Delegated权限,若涉及组织账户登录,需点击「授予管理员同意」完成权限生效。
内容的提问来源于stack exchange,提问作者Bod22
相关产品推荐
相关产品推荐

