You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure APIM配置OAuth 2.0授权码流程异常排查请求

Azure APIM OAuth2.0 + Azure AD B2C 授权码流令牌缺失排查要点
  • 校验重定向URI一致性
    确保Azure AD B2C应用注册的「重定向URI」中已添加APIM的OAuth回调地址:https://<你的APIM实例名>.azure-api.net/oauth2/callback,同时核对APIM OAuth配置里的「重定向URI」和B2C端的完全匹配,包括协议、实例名拼写。

  • 确认用户流端点正确性
    登录注册策略的授权端点格式应为:https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<用户流名称>/oauth2/v2.0/authorize,令牌端点格式为:https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<用户流名称>/oauth2/v2.0/token。检查APIM配置里的两个端点是否和B2C用户流的端点完全一致,注意用户流名称(如B2C_1_signupsignin1)不能写错。

  • 检查客户端机密配置
    确认APIM中填入的客户端机密是Azure AD B2C应用注册生成的客户端密码(而非应用ID),且密码未过期、输入无错误。

  • 验证API与OAuth服务器的关联
    进入APIM目标API的「安全」设置,确认已选中配置好的OAuth2.0服务器,且勾选了「authorization_code」授权流。

  • 清除浏览器会话干扰
    测试前清除浏览器缓存和Cookie,或用无痕模式打开APIM测试页面,避免已登录的APIM管理员会话干扰授权流程。若弹出窗口仍自动跳转APIM首页,检查B2C应用注册的重定向URI是否误添加了APIM管理页面地址。

  • 核对B2C应用权限配置
    在B2C应用注册的「API权限」中,确保添加了目标API的访问权限(若为自定义API),或已启用「openid」等必要的ID令牌权限。

  • 查看APIM诊断日志
    开启APIM诊断日志,排查授权流程中的错误信息(如令牌请求失败、重定向异常等),定位具体问题。

内容的提问来源于stack exchange,提问作者Priyanka Mane-Patil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 22:36:07