You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何动态生成有效Bearer token解决Microsoft Graph API /me端点调用报错

{
    "error": {
        "code": "BadRequest",
        "message": "/me request is only valid with delegated authentication flow.",
        "innerError": {
            "date": "2021-08-26T17:23:39",
            "request-id": "aeeb1036-b9aa-4f6a-9265-936c94120e66",
            "client-request-id": "aeeb1036-b9aa-4f6a-9265-936c94120e66"
        }
    }
}

报错原因

该错误核心是请求路径和获取token的认证流不匹配:

  • 从Graph Explorer复制的token是委托权限token,由用户登录后下发,携带当前登录用户身份信息,/me路径会自动映射为当前登录用户,因此调用正常。
  • 你自行生成token时使用了无用户登录的客户端凭证流,生成的是应用权限token,仅关联应用身份,不存在「当前登录用户」的指代对象,因此调用/me路径会触发报错。

解决方案

可根据业务场景二选一:

方案1:使用委托权限流生成token

更换为带用户交互的认证流(如授权码流、设备码流),获取带用户身份的委托权限token后,可继续使用/me路径调用接口。

方案2:保留客户端凭证流(适合无用户交互的后台服务场景)

  1. 修改接口请求路径:将原路径中的/me替换为/users/{目标用户的用户主体名称或用户ID}
  2. 在应用注册配置中为你的应用开通对应日历操作的应用权限,完成管理员同意后即可正常调用接口创建日历事件。

内容的提问来源于stack exchange,提问作者Mic S

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 09:54:03