如何在Backstage的AAD登录中编辑Scope参数?
在Backstage AAD登录中添加自定义Scope(如Calendar.ReadWrite)
要给Backstage的AAD登录添加额外Scope参数,直接修改认证配置即可,不用纠结./default,具体操作如下:
- 找到Backstage的配置文件(通常是
app-config.yaml或app-config.local.yaml),定位到auth.providers.azure节点。 - 在
scopes数组里直接追加需要的Scope,比如Calendar.ReadWrite,示例配置如下:
auth: providers: azure: production: clientId: ${AZURE_CLIENT_ID} clientSecret: ${AZURE_CLIENT_SECRET} tenantId: ${AZURE_TENANT_ID} scopes: - user.read - offline_access - Calendar.ReadWrite
- 关键注意事项:
- 必须先在AAD应用注册中给你的应用添加
Calendar.ReadWrite的API权限,并且完成管理员同意(如果是需要管理员授权的权限类型),否则登录时会抛出权限错误。 - 修改配置后重启Backstage服务,新的Scope才会生效。
- 必须先在AAD应用注册中给你的应用添加
内容的提问来源于stack exchange,提问作者Abhay Singh
相关产品推荐
相关产品推荐

