Graph API向Microsoft Teams聊天添加应用返回403 Forbidden问题排查
问题:Teams应用调用Graph API添加应用到聊天时频繁返回403 Forbidden
背景
我有一个已完全配置并正常运行的Teams应用,通过它调用Graph API执行各类操作。其中一个场景是使用Graph API将应用添加到聊天中。
之前的正常表现
昨日该请求可正常返回201 Created响应:
POST https://graph.microsoft.com/v1.0/chats/{chatId}/installedApps {"teamsApp@odata.bind": "https://graph.microsoft.com/v1.0/appCatalogs/teamsApps/{appId}"}
当前异常情况
如今多数情况下请求会返回403 Forbidden错误:
{ "error": { "code": "Forbidden", "message": "Caller is not authorized.", "innerError": { "date": "2024-10-30T09:28:09", "request-id": "c4a81d43-4681-4aa1-adb8-d16f874fc948", "client-request-id": "c4a81d43-4681-4aa1-adb8-d16f874fc948" } } }
我尝试使用不同的chat ID发起请求,也多次测试(添加延迟避免触发限制),偶尔能返回201 Created,但成功率仅约1%。
已完成的排查动作
- 未对应用的范围、权限或策略做任何修改
- 应用已被授予TeamsAppInstallation.ReadWriteSelfForChat.All权限,且该权限未被撤销
- 确认Azure“证书和机密”中的客户端密钥未过期
疑问
还有哪些排查方向?或者这是否是微软侧的问题?
内容的提问来源于stack exchange,提问作者Oleg
相关产品推荐
相关产品推荐

