使用Postman+OAuth2.0访问Azure AD注册应用遇Invalid Resource错误
错误原因
你遇到的AADSTS650057错误,核心问题是Postman对应的Azure应用注册未包含SharePoint Online的官方资源ID(00000003-0000-0ff1-ce00-000000000000)权限。当前应用注册的有效资源仅包含Graph和SharePoint Online Client Extensibility Helper,无法匹配请求的SharePoint站点资源。
解决步骤
不需要手动添加资源ID列表,通过为应用注册添加对应API权限即可自动纳入有效资源:
- 登录Azure门户,定位到你的目标应用注册(错误信息中的Postman App)
- 进入应用注册页面,左侧导航选择API权限
- 点击添加权限,在API目录中搜索
00000003-0000-0ff1-ce00-000000000000,找到SharePoint资源 - 根据SharePoint Webhook教程的需求,选择对应的权限(例如应用权限下的
Sites.FullControl.All,或委派权限下的对应权限) - 添加权限后,点击授予管理员同意(应用权限必须完成此步骤,委派权限若使用管理员账号测试也可提前同意)
- 回到Postman,重新获取访问令牌后发起请求即可
内容的提问来源于stack exchange,提问作者Sigmundur
相关产品推荐
相关产品推荐

