使用Microsoft Graph获取M365 Mail Tips时权限范围报错问题咨询
问题分析与解决方案
核心问题原因
你遇到的HTTP 400错误,本质是权限类型不匹配:
Mail.Read是委托权限(Delegated Permission),仅适用于「以登录用户身份发起请求」的场景;- 你当前使用的是应用权限模式(Application Permission),该模式下Graph不认可
Mail.Read作为有效权限范围。
可用权限范围
根据请求模式的不同,getMailTips接口支持以下权限:
应用权限模式(无用户上下文)
Mail.Read.All:允许应用读取所有用户的邮件提示及邮件内容Mail.ReadWrite.All:允许应用读写所有用户的邮件提示及邮件内容
委托权限模式(用户上下文)
Mail.Read:允许应用以当前登录用户身份读取邮件提示Mail.ReadWrite:允许应用以当前登录用户身份读写邮件提示
额外验证
你之前使用的offline_access user.read Files.ReadWrite.All能正常运行,是因为Files.ReadWrite.All属于合法的应用权限范围,和当前请求的权限类型匹配。
内容的提问来源于stack exchange,提问作者Jeff McKay
相关产品推荐
相关产品推荐

