You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure API Management OAuth2服务中配置audience参数获取JWT令牌

问题原因与解决方案

常见触发原因

  • 参数配置位置错误:Azure APIM的「Additional body parameters」仅会将参数添加到请求/token端点的POST请求体中,而Auth0的多数场景下要求audience参数必须在请求/authorize授权端点时就作为URL查询参数传递,仅在令牌请求阶段传递不会被识别,最终返回Opaque令牌。
  • 开发者门户配置未同步:修改APIM的OAuth2服务配置后,未重新发布开发者门户,门户侧仍然调用旧的配置逻辑,不会携带新增的参数。
  • Auth0侧配置不匹配:你填写的audience对应的API未在Auth0后台开启JWT令牌返回权限,或应用的授权流配置与APIM侧配置的流不兼容。

解决步骤

  1. 补充授权请求参数:进入APIM的OAuth2服务配置页,找到Authorization request additional parameters模块,添加audience参数,值和你之前配置的保持一致。
  2. 同步开发者门户配置:进入APIM管理界面的「开发者门户」菜单,点击「发布」按钮,将最新配置同步到开发者门户。
  3. 验证流参数传递:使用浏览器开发者工具抓包,分别检查开发者门户跳转Auth0的/authorize请求URL、后续请求/token的请求体中是否携带了正确的audience参数。
  4. 核对Auth0配置:确认Auth0后台对应audience所属的API已启用,且绑定的OAuth应用已经授予了该API的访问权限。

内容的提问来源于stack exchange,提问作者Abra

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 23:06:01