You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Azure API Management对接OAuth2 API,Power Automate遇令牌无效问题求助

解决Azure APIM + Power Automate自定义连接器的OAuth2认证问题

一、确认Azure APIM的OAuth2授权服务器配置

  • 检查你在APIM中创建的「授权码」类型授权服务器,已正确配置第三方API的客户端ID、密钥、授权端点、令牌端点及权限范围
  • 确保目标API已添加认证策略(如validate-jwt或oauth2-authorization),仅允许授权请求通过APIM访问第三方API

二、修改Power Automate自定义连接器的认证类型

从APIM导入的自定义连接器默认使用API Key认证,需手动切换为OAuth2:

  1. 打开Power Automate中的目标自定义连接器,进入编辑模式
  2. 切换至「安全性」标签页
  3. 认证类型选择「OAuth 2.0」
  4. 配置OAuth2参数:
    • 身份提供者:选择「Generic OAuth 2」
    • 授权类型:「授权码」
    • 授权端点:填写APIM中授权服务器配置的第三方API授权端点
    • 令牌端点:填写APIM中授权服务器配置的第三方API令牌端点
    • 客户端ID:使用你在APIM中配置的第三方API客户端ID
    • 客户端密钥:使用对应的第三方API客户端密钥
    • 范围:填写第三方API要求的权限范围
    • 重定向URL:使用Power Automate自动生成的默认重定向URL(如https://global.consent.azure-apim.net/redirect)
  5. 保存配置后,重新创建连接器连接

三、调整APIM策略以处理令牌流转

若仍提示令牌无效,需配置APIM策略确保令牌正确转发与刷新:

  • 添加set-header策略,将Power Automate传入的令牌设置为第三方API所需的Authorization请求头
  • 启用APIM的令牌缓存与自动刷新逻辑,通过oauth2-authorization策略让APIM在令牌过期前自动获取新令牌

四、排查令牌无效问题

  • 开启APIM的请求跟踪功能,查看令牌是否被正确传递、令牌格式/过期时间是否符合第三方API要求
  • 检查Power Automate中存储的令牌状态,确认APIM是否已配置自动刷新机制

内容的提问来源于stack exchange,提问作者Kiran Ramaswamy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 14:47:05