使用Postman通过OAuth调用Azure DevOps REST API遇错,求完整认证流程
在Postman中通过OAuth2调用Azure DevOps REST API的完整流程
一、Azure AD应用注册
- 登录Azure门户,进入Azure Active Directory → 应用注册 → 新建注册
- 填写应用名称,选择支持的账户类型(推荐选“任何组织目录中的账户”或根据实际场景选择)
- 在重定向URI部分,选择“Web”类型,填入Postman默认回调地址:
https://oauth.pstmn.io/v1/callback,完成注册
二、配置API权限
- 进入已注册的应用,选择API权限 → 添加权限
- 搜索并选择Azure DevOps,勾选所需的委托权限(如
vso.all或具体业务权限,比如vso.code_read) - 点击授予管理员同意(组织账户需管理员操作,个人账户可在授权环节自行确认)
三、获取应用凭证
- 在应用概述页,复制客户端ID(Application ID)
- 进入证书和机密 → 客户端密码 → 新建客户端密码,设置过期时间后生成,复制密码值(仅显示一次,务必保存)
四、Postman中配置OAuth2授权
- 新建Postman请求,切换到Authorization标签页,授权类型选择OAuth 2.0
- 配置以下参数:
- 授权URL:
https://login.microsoftonline.com/{你的租户ID}/oauth2/v2.0/authorize(租户ID可在Azure AD概述页获取) - 令牌URL:
https://login.microsoftonline.com/{你的租户ID}/oauth2/v2.0/token - 客户端ID:填入之前复制的应用客户端ID
- 客户端密码:填入保存的客户端密码值
- 范围:填入Azure DevOps权限范围,格式为
https://dev.azure.com/{你的组织名称}/.default(或具体权限组合,如https://dev.azure.com/{org}/vso.code_read vso.work_write) - 重定向URI:确保与Azure应用注册时填写的完全一致(即
https://oauth.pstmn.io/v1/callback)
- 授权URL:
- 点击获取新访问令牌,在弹出页面登录Azure账号并完成授权,成功后即可获取访问令牌
- 将令牌添加到请求中,即可调用Azure DevOps REST API
常见问题排查
- 授权后报错,先检查租户ID、客户端ID/密码是否输入正确
- 确认API权限已正确添加并授予同意,范围参数格式无误
- 重定向URI必须与Azure应用注册中的完全匹配,包括大小写和路径
内容的提问来源于stack exchange,提问作者Mansi Goel
相关产品推荐
相关产品推荐

