You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Azure发送带附件邮件:access_token获取及401错误求助

问题分析与解决方案

一、授权码流“需要注册”错误解决

你通过授权码流请求授权码时触发“需要注册”错误,主要排查以下几点:

  • 重定向URI配置不匹配:Azure AD应用注册中的「重定向URI」必须和请求里的https://localhost完全一致,包括协议、域名、端口。如果是本地测试,要确保在应用注册后台添加了该URI,且应用类型与URI类型匹配(比如Web应用选「Web」类重定向URI)。
  • 委派权限未配置/未同意:你请求的offline_access Mail.ReadWrite Mail.send均为委派权限,需确保应用已添加这些权限,且要么管理员已授予租户级同意,要么应用的「用户同意类型」设置为允许普通用户自行同意。
  • 应用访问范围限制:若应用注册时设置「谁可以使用此应用」为「仅限本组织目录帐户」,但你用外部租户用户登录,也会触发该错误。

二、客户端凭证流401错误解决

你用客户端凭证模式拿到token但发邮件返回401,核心问题是权限与调用逻辑不匹配:

  1. 权限类型错误:你配置的Mail.ReadWrite、Mail.Send如果是委派权限,客户端凭证模式(应用权限)无法使用。必须在Azure AD应用注册的「API权限」中添加应用权限类型的Mail.ReadWrite和Mail.Send,并由管理员授予租户级同意。
  2. API调用路径错误:客户端凭证模式无用户上下文,不能使用/me端点,必须指定具体用户ID或UPN(用户主体名称),示例调用:
    POST https://graph.microsoft.com/v1.0/users/{user-id或UPN}/sendMail
    
  3. 验证token权限:解析拿到的access_token,检查roles字段是否包含Mail.Send和Mail.ReadWrite,若没有说明权限未正确授予。

额外提示

  • 授权码流需用户交互登录,适合带前端的应用;客户端凭证流无需用户交互,适合后台服务类应用,根据业务场景选择对应流程。
  • 确认tenantId、clientId、clientSecret无拼写错误。

内容的提问来源于stack exchange,提问作者Mario

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 15:46:17