You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需租户ID,通过Refresh Token获取Access Token报错求助

解决方案

1. 修正Redirect URI

刷新Token请求中的redirect_uri必须与获取授权码、首次获取Access Token时使用的地址完全一致,且该地址已在Azure AD应用注册的「重定向URI」列表中配置。将当前的http://localhost:8000/microsoft/sso/callback改为之前使用的http://localhost:8000/auth/microsoft/callback。

2. 修正参数格式与请求体类型

  • 所有参数的键值对必须用等号=分隔,而非冒号:;
  • 在Postman中,将请求体类型设置为x-www-form-urlencoded,确保参数能被正确解析。

3. 确保Scope一致性

刷新Token时的Scope建议与首次获取Token时保持一致,即https://graph.microsoft.com/.default offline_access(offline_access权限是获取刷新Token的必要条件),避免因权限范围不匹配导致报错。

修正后的请求示例

POST https://login.microsoftonline.com/common/oauth2/v2.0/token
Content-Type: application/x-www-form-urlencoded

grant_type=refresh_token
redirect_uri=http://localhost:8000/auth/microsoft/callback
client_id=appId
client_secret=client_secret
refresh_token=M.C105_BAY.-CcIfFlVtnsRVHLnEtb0PnIZAvXWez8thRn8rQ91qZ86nMpDUw9Wt08ezOOlzR!mlDDs*ijok5X3y1YHZ*hTSpG!jgwQdXI8atQRVGWXkV8LzJFlUXvdZnxB3PZRmFZGm!eTg5Y0TPiyXOQzWEDHkkVVOzOb91KRQ!0qCW5ayM226JMju*thcINXIZbq6aoCRo!XqUGYusb90oSGqSZrfH48mBQXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXSr0ga1X42RDpU6jRQmx6cYKFvC56D*XrfkFjwJN!y9fk0fm9Vt1xnmlignR!PfZujKQtXXXXXO35FNc$
scope=https://graph.microsoft.com/.default offline_access

额外验证

如果上述修正后仍报错,需确认refresh token未过期、未被吊销,且对应的用户账号状态正常(未被禁用、密码未更改等)。

内容的提问来源于stack exchange,提问作者Shankari

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 15:22:28