You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Postman获取Azure AD Refresh Token及报错问题排查

Postman获取Refresh Token报错问题

我尝试使用Postman获取Refresh Token,配置参数如下图所示:
Postman操作界面

请求后返回的响应内容如下:
接口响应内容

请问我的操作哪里存在错误,该如何修正?


问题解答

错误原因

从返回的invalid_grant错误结合Postman配置来看,对应不同使用场景存在以下几类常见错误:

  • 如果你是要用已有Refresh Token换取新的Access Token:grant_type参数配置错误,当前选的authorization_code是授权码模式,不符合刷新令牌的场景要求
  • 如果你是要首次获取带Refresh Token的授权结果:缺少必填的scope参数,OAuth2授权码模式默认不会返回Refresh Token,需要额外配置权限范围
  • 基础参数校验不通过:code过期、redirect_uri和申请时配置不一致、client_id/client_secret错误也会触发invalid_grant报错

修正步骤

场景1:刷新已有Access Token

  1. 将grant_type下拉选项修改为refresh_token
  2. 删除当前的code、redirect_uri参数,新增refresh_token参数,填入你之前拿到的有效Refresh Token值
  3. 确认client_id、client_secret和你在认证服务端注册的客户端配置一致,重新发送请求即可

场景2:首次申请带Refresh Token的授权结果

  1. 保持grant_type为authorization_code
  2. 新增scope参数,值填写offline_access,如果认证服务要求其他权限范围也一并追加
  3. 确认你使用的code是刚从授权回调地址获取的未过期值,redirect_uri和申请code时使用的地址完全一致
  4. 提前在认证服务端的客户端配置中开启「允许下发Refresh Token」的开关,重新发送请求即可

修正成功后,响应结果会同时返回access_token、refresh_token、expires_in三个核心字段。


内容的提问来源于stack exchange,提问作者Yakiv Stoikov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 03:45:02