通过Microsoft Graph获取域名TXT验证记录仅返回MS=缺失验证值的问题
解决Microsoft Graph返回不完整TXT验证记录(仅MS=)的问题
针对你遇到的调用https://graph.microsoft.com/v1.0/domains/<domain>/verificationDnsRecords仅返回MS=缺失验证值的情况,可以尝试以下操作:
- 检查域名验证状态:如果该域名尚未完成DNS验证,Graph API可能仅返回占位符格式的记录。先确认域名在Azure AD中的状态(是否为“未验证”),若未验证,在Azure AD门户中找到该域名并点击“重新验证”,此时应该能获取到完整的
MS=<验证值>记录,再通过API查询。 - 切换到Beta版本API:v1.0端点可能存在数据同步延迟,尝试调用Beta版本接口:
GET https://graph.microsoft.com/beta/domains/<domain>/verificationDnsRecords - 重新生成验证记录:如果域名长时间处于未验证状态,验证记录可能已过期。可以先删除该域名(注意:删除域名会移除关联的所有资源,需谨慎操作),重新添加域名后,再调用API获取新的验证记录。
- 确认权限范围:虽然你已拥有
Domain.Read.All和Domain.ReadWrite.All,但需确认权限是应用权限而非委派权限。委派权限可能需要当前用户拥有全局管理员角色才能完整读取验证记录。
如果域名已经完成验证,Graph API可能不会返回完整的验证值(出于安全或冗余考虑),此时若需要获取验证记录,只能通过Azure AD门户的域名验证步骤重新生成。
内容的提问来源于stack exchange,提问作者Okeano
相关产品推荐
相关产品推荐

