You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Laravel中Microsoft Graph API Scopes失效导致M365登录异常

Laravel微软Graph登录修改Scopes后无法跳转的排查与解决
  • 检查Scope权限配置
    你新增的Scope多为管理员级别的应用权限,和原默认的委托权限(用户自主授权)逻辑不同:

    • 必须在Azure应用注册中为应用添加这些应用权限,且完成全局管理员同意
    • 像Exchange.ManageAsApp这类应用权限,普通用户无法自行授权,缺少管理员同意会导致登录流程卡住
  • 验证Scope格式与数量

    • 微软Graph API单次请求最多支持20个Scope,你当前配置的17个未超限,但要确认每个Scope拼写大小写正确(如AuditLog.Read.All不能写成小写)
    • 确保没有多余空格或无效Scope值
  • 清理缓存
    修改配置后执行以下命令清除Laravel缓存:

    php artisan config:clear
    php artisan cache:clear
    

    同时清除浏览器缓存与会话,避免旧配置残留

  • 确认授权流程匹配
    v2.0端点中,应用权限与委托权限的授权流程不同:

    • 如果需要用户登录同时获取管理员权限,需保留openid、offline_access等基础委托权限,再搭配已获管理员同意的应用权限
    • 若仅需应用级别的后台操作,应改用客户端凭证流,而非用户登录的授权码流
  • 排查错误日志

    • 开启Laravel调试模式(.env中APP_DEBUG=true),查看具体错误信息
    • 查看Azure应用注册的审核日志,定位授权失败的具体原因(如权限不足、Scope无效等)

内容的提问来源于stack exchange,提问作者Divyesh Jesadiya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 00:53:36