Azure应用沙箱账户认证返回unauthorized_client错误求助
排查方向
- 确认应用的PPE环境注册状态
生产Azure门户注册的应用不会同步到PPE(沙箱)环境,需在PPE对应的应用注册门户重新创建应用,确保请求中使用的client_id是PPE环境生成的,而非生产环境ID。 - 检查应用的账户访问权限配置
在PPE环境的应用设置里,重新确认账户类型为“任意Azure AD目录中的账户和个人微软账户”,确保允许outlook-int.com这类沙箱消费者账户访问。 - 修正授权端点路径
当前使用的/consumers端点仅针对普通个人微软账户,沙箱场景下应使用/common端点,正确的授权链接应为:https://login.windows-ppe.net/common/oauth2/v2.0/authorize?client_id=4abdfe32-XXXX-XXXX-XXXX-510dd884cd81&response_type=code&redirect_uri=http%3A%2F%2Flocalhost%2Fmyapp%2F&response_mode=query&scope=openid%20offline_access%20https%3A%2F%2Fads.microsoft.com%2Fmsads.manage&state=12345 - 验证沙箱账户有效性
确认xxxxxxxxxxxxx@outlook-int.com账户已完成沙箱注册流程,处于激活状态,无权限限制或禁用情况。 - 核对重定向URI配置
在PPE环境的应用注册中,确保配置的重定向URI与请求中的http://localhost/myapp/完全一致,包括协议、域名、路径的大小写和格式。
内容的提问来源于stack exchange,提问作者Gwen
相关产品推荐
相关产品推荐

