打开Dynamics (Power Platform) Web API地址时报401 Unauthorized错误如何解决
Dataverse Web API 测试/生产环境访问失败排查方向
- CORS配置校验
DEV环境通常会提前配置跨域规则,测试/生产环境大概率遗漏该配置:进入Power Platform管理中心,选中对应故障环境,依次打开设置>产品>功能,找到跨域资源共享(CORS)配置项,添加SPFx所在的SharePoint租户域名(格式如https://<你的租户名>.sharepoint.com),允许的HTTP方法勾选GET,允许的头配置为*或按需指定所需请求头,最大年龄设为3600即可。 - IP限制与条件访问策略排查
测试/生产环境通常会开启访问限制规则:- 检查Power Platform环境的IP白名单配置:路径为
环境设置>安全性>IP限制,确认当前访问的客户端IP在允许范围之内 - 检查Azure AD条件访问策略:查看是否存在针对Dynamics 365/Dataverse的限制规则,常见限制包括设备合规性要求、登陆位置限制、客户端类型限制,可临时将测试账号排除在策略外验证问题
- 检查Power Platform环境的IP白名单配置:路径为
- SharePoint租户级外部访问限制校验
SharePoint测试/生产租户大概率开启了未批准域名访问限制:进入SharePoint管理中心,依次打开高级>API访问、租户设置>第三方应用权限,确认已将*.dynamics.com加入允许的外部域名列表,同时确保SPFx包对应的权限请求已被租户管理员批准。 - 访问URL与环境状态校验
确认故障环境的访问URL完全正确:检查环境区域后缀(示例中为crm5)是否与测试/生产环境实际区域匹配,可从Power Platform环境详情页直接复制环境URL拼接/api/data/v9.1/$metadata测试;同时确认对应环境处于就绪运行状态,无服务中断告警。 - 身份凭证校验
直接在浏览器访问时优先排查身份问题:打开浏览器无痕模式,仅登陆测试/生产租户对应的账号,再访问API地址;若浏览器访问正常则需检查SPFx的认证配置,确认请求Dataverse时使用的资源URI、权限范围与测试/生产环境匹配,应用注册的权限已在对应租户完成管理员同意。
内容的提问来源于stack exchange,提问作者Radityo Ardi
相关产品推荐
相关产品推荐

