如何通过Infor API与OAuth2获取访问令牌?SPFX WebPart开发求助
Infor ION API认证的SPFX WebPart开发实操方向
先试零额外成本的SPFX原生方案
- 用SPFX HttpClient+权限代理绕CORS:SPFX自带的
HttpClient能通过SharePoint的代理转发请求,自动处理认证和跨域。你只需要在config/package-solution.json里添加webApiPermissionRequests节点,把Infor ION API的权限信息填进去,部署WebPart后让租户管理员在SharePoint admin中心批准权限。之后调用API时直接用HttpClient,不用自己处理令牌,CORS问题也直接解决了。 - 用Infor官方SDK简化认证逻辑:Infor有专门的前端认证SDK(比如
@infor/ion-api-auth),把你手里的ci、cs、saak、sask配置到SDK里,它会自动帮你获取、刷新访问令牌。记得在config/config.json的contentSecurityPolicy里添加Infor认证域名的允许规则,这样前端调用认证接口就不会触发CORS了——这个是改你自己的SPFX配置,不用动ION API。
若必须用中间层,简化Azure函数实现
- 用模板快速搭HTTP触发函数:Azure函数有现成的HTTP触发模板,你只需要写几行代码调用Infor ION的令牌接口,把凭证(别明文写,存在Azure Key Vault里)传入,拿到令牌后返回给前端。前端只需要调这个Azure函数拿令牌,再去请求ION API。
- 一键配置Azure函数CORS:在Azure门户的函数管理页,直接把你的SharePoint站点域名加到CORS允许列表里,前端调用函数就不会有跨域问题,比改ION API简单太多。
新手必注意的坑
- 绝对不能在前端代码里直接写
cs、sask这类敏感凭证,不管用哪种方案,敏感信息都要放在后端(SPFX代理或Azure函数)。 - 优先看Infor ION官方文档里的SharePoint集成章节,里面有适配SPFX的认证流程,比通用文档更有用。
内容的提问来源于stack exchange,提问作者JokerMarwan
相关产品推荐
相关产品推荐

