为何调用https://api.atlassian.com/oauth/token/accessible-resources返回空列表?
以下是可能导致该问题的几个核心原因:
Client Credentials应用未关联Atlassian站点
采用Client Credentials授权流程的Atlassian应用,必须先在开发者控制台中关联到具体的Atlassian站点(如Confluence/Jira站点)。如果没有完成这一步,生成的access_token没有对应的可访问资源,调用accessible-resources自然返回空列表。应用权限未获站点管理员批准
即使你在token请求中指定了scope,部分敏感权限(如写操作、配置管理类权限)需要目标站点的管理员手动批准应用的权限请求。未批准的情况下,应用无法访问站点资源,接口返回空结果。权限scope与关联站点类型不匹配
检查你关联的站点类型和请求的scope是否对应:比如你请求了Confluence相关的read:confluence-content.summary等scope,但应用关联的是Jira站点,或者站点内没有可访问的Confluence内容,也会导致返回空列表。Token生成时未指定正确的受众
在调用https://auth.atlassian.com/oauth/token时,若未在请求体中添加"audience": "api.atlassian.com"参数,生成的token可能未绑定到Atlassian API的正确受众,导致无法识别可访问资源。建议补充该参数后重新生成token再尝试。
你可以通过Atlassian的Token Inspector工具验证token的有效范围和关联站点信息,排查是否存在权限或关联问题。
内容的提问来源于stack exchange,提问作者vaibhavprakash

