无User.Read作用域时Microsoft Graph能否正常运行?
关于Microsoft Graph User.Read权限的相关说明
- 无
User.Read作用域时Microsoft Graph并非完全无法运行,仅当你调用的接口需要读取当前登录用户的基础信息、身份声明时才需要该权限。如果调用的是无用户上下文的应用级接口(例如读取组织内所有站点信息、读取全局设备列表等),只要申请了对应接口的专用权限,无需User.Read也可以正常请求。 - 你遇到的无法单独申请
email、profile、openid权限属于正常情况:这三类是OpenID Connect协议标准的声明类作用域,不属于Microsoft Graph的权限分类,不需要在应用注册的Graph权限列表中单独添加申请。 User.Read(委托类型)是获取email、profile、openid对应身份声明的前置条件:你在发起授权请求时,需要同时将User.Read和openid加入作用域列表,获取到的令牌中才会自动包含email和profile的相关字段,缺少User.Read的情况下直接请求OIDC声明类作用域,就会触发AccessDenied错误。
内容的提问来源于stack exchange,提问作者Varun Setia
相关产品推荐
相关产品推荐

