调用Graph API向他人OneDrive商业版Excel文件添加行时报403错误
OneDrive商业版Excel调用Graph API新增行403错误排查方案
核心问题定位
个人OneDrive文件可正常操作说明单账户下接口逻辑、基础权限配置无问题,访问其他商业版账户下文件返回403属于跨资源权限配置问题,可按照以下步骤逐一排查:
排查步骤
- 校验应用权限类型:操作其他租户/用户的OneDrive商业版资源,需在Azure AD应用注册中配置应用程序权限而非委托权限,必选权限为
Files.ReadWrite.All,如果目标文件存放在SharePoint共享文档库需额外配置Sites.ReadWrite.All - 校验管理员授权:所有应用级权限必须由租户全局管理员授予租户级管理员同意,普通用户自行授权无法覆盖跨用户商业版资源的访问权限
- 校验访问令牌有效性:配置并授权权限后需重新请求访问令牌,可解码JWT令牌校验
roles声明中是否包含已配置的权限字段,避免使用旧的无权限令牌发起请求 - 校验目标文件权限:如果使用委托权限场景,需确保当前登录的用户账号对目标Excel文件有直接编辑权限,文件所有者需主动向当前用户开放对应文件的编辑权限
标准请求格式参考
调用新增行接口的标准请求结构如下:
请求方法与路径:POST https://graph.microsoft.com/v1.0/drives/{drive-Id}/items/{Item-Id}/workbook/tables/Table2/rows/add
请求体示例:
{ "index": null, "values": [ ["字段1内容", "字段2内容", "字段3内容"] ] }
内容的提问来源于stack exchange,提问作者Anshuman Shreshth
相关产品推荐
相关产品推荐

