You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Teams会议内应用身份认证及开发权限规则咨询

Teams会议扩展应用鉴权实现方案

针对你提到的会议内多参会者权限、音视频流管控需求,落地逻辑如下:

  • 基础身份获取逻辑
    当任意参会者在会议内启动你的应用时,Teams客户端会自动向你的应用服务端透传当前用户的身份令牌,你不需要额外做独立登录跳转,就能拿到用户的租户ID、AAD用户ID、组织内邮箱等基础标识信息,直接和你自有平台的已注册用户库做匹配校验即可。
    注意:所有身份校验必须在服务端完成,不要信任前端传递的任何用户身份参数,拿到的Teams令牌必须用官方服务端SDK的verifyTeamsToken()方法完成验签再解析内容,避免伪造身份请求。
  • 多参会者差异化权限处理
    1. 当启动应用的用户校验为已注册用户时,服务端生成绑定当前Teams会议ID、和会议时长同步失效的临时会话标识,返回应用主界面给启动者,同时给启动者发放音视频流的访问签名。
    2. 其余参会者收到应用唤起通知、点击进入应用时,同样会走Teams原生的身份透传流程:服务端首先校验该用户是否在当前会议的合法参会者列表内,再匹配是否为你的平台已注册用户——匹配通过则下发流访问签名,允许加载锻炼引导的音视频内容;匹配不通过则直接返回注册引导页,不返回任何和流相关的资源信息。
  • 音视频流权限管控
    所有音视频流资源不要直接暴露固定公网地址,所有流请求必须经过服务端鉴权中间件:请求方必须同时携带有效Teams身份令牌、你的平台发放的已注册用户流签名,两个校验都通过才返回流内容,签名默认设置15分钟自动过期,前端定时刷新即可,避免凭证泄露导致的未授权访问。
Teams应用开发权限边界查询渠道

你可以通过三个官方公开渠道确认可实现/不可实现的功能范围:

  • 官方开发文档的权限参考章节:按会议扩展、个人选项卡、消息扩展、机器人等不同应用类型,明确列出了所有可调用的客户端API、Graph接口,以及每个接口需要申请的权限类型,同时标注了明确禁止的行为,比如静默采集参会者音视频、未告知用户的情况下录制内容等红线规则。
  • Teams应用商店上架审核规则:所有允许上架的功能都在合规范围内,规则里明确列出了所有会被驳回的功能场景,比通用开发文档的边界说明更贴合实际落地要求。
  • 开发者后台接口调试工具:你可以在工具内模拟会议上下文,测试对应接口的调用权限,工具会直接返回当前应用配置下某个功能是否可实现、需要补充申请哪类权限。

内容的提问来源于stack exchange,提问作者Alexander M

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 14:21:13