You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Infor API与OAuth2获取访问令牌?SPFX WebPart开发求助

Infor ION API认证的SPFX WebPart开发实操方向

先试零额外成本的SPFX原生方案

  • 用SPFX HttpClient+权限代理绕CORS:SPFX自带的HttpClient能通过SharePoint的代理转发请求,自动处理认证和跨域。你只需要在config/package-solution.json里添加webApiPermissionRequests节点,把Infor ION API的权限信息填进去,部署WebPart后让租户管理员在SharePoint admin中心批准权限。之后调用API时直接用HttpClient,不用自己处理令牌,CORS问题也直接解决了。
  • 用Infor官方SDK简化认证逻辑:Infor有专门的前端认证SDK(比如@infor/ion-api-auth),把你手里的ci、cs、saak、sask配置到SDK里,它会自动帮你获取、刷新访问令牌。记得在config/config.json的contentSecurityPolicy里添加Infor认证域名的允许规则,这样前端调用认证接口就不会触发CORS了——这个是改你自己的SPFX配置,不用动ION API。

若必须用中间层,简化Azure函数实现

  • 用模板快速搭HTTP触发函数:Azure函数有现成的HTTP触发模板,你只需要写几行代码调用Infor ION的令牌接口,把凭证(别明文写,存在Azure Key Vault里)传入,拿到令牌后返回给前端。前端只需要调这个Azure函数拿令牌,再去请求ION API。
  • 一键配置Azure函数CORS:在Azure门户的函数管理页,直接把你的SharePoint站点域名加到CORS允许列表里,前端调用函数就不会有跨域问题,比改ION API简单太多。

新手必注意的坑

  • 绝对不能在前端代码里直接写cs、sask这类敏感凭证,不管用哪种方案,敏感信息都要放在后端(SPFX代理或Azure函数)。
  • 优先看Infor ION官方文档里的SharePoint集成章节,里面有适配SPFX的认证流程,比通用文档更有用。

内容的提问来源于stack exchange,提问作者JokerMarwan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 11:30:02