You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Swagger在线编辑器无法获取Azure AD令牌,需配置Azure应用哪些项?

解决Swagger在线编辑器通过Implicit Flow获取Azure AD令牌时的404问题

我之前也碰到过类似的认证失败问题,结合Azure AD和Swagger Implicit Flow的配置要求,你需要在Azure门户的应用注册中完成以下关键配置:

1. 配置正确的重定向URI(Redirect URI)

因为你使用的是Swagger在线编辑器,必须将https://editor.swagger.io/oauth2-redirect.html添加到应用的重定向URI列表中,并且一定要选择「单页应用(SPA)」类型——Implicit Flow是专为SPA场景设计的,如果选错成Web类型,会直接导致认证流程中断并返回404。

2. 启用Implicit Grant流支持

进入应用注册的「认证」页面,找到「隐式授权和混合流」板块,勾选ID令牌和访问令牌两个选项。Implicit Flow依赖这两种令牌的发放,未启用的话根本无法获取到有效令牌。

3. 验证作用域与API权限匹配

确保你在Swagger中配置的作用域和Azure应用注册中的配置完全一致:

  • 如果是自定义Web API,需在应用注册的「公开API」页面添加对应的作用域,并将状态设置为「已启用」;
  • 如果是调用Microsoft Graph等公共API,需在「API权限」页面添加对应的委派权限,若涉及租户级访问,还需要完成管理员同意操作。

4. 确认租户ID与授权URL准确性

检查授权URL中的租户ID是否正确,你可以在Azure门户应用注册的「概述」页面找到「目录(租户)ID」,这个值就是授权URL中需要拼接的部分,不要误填成应用ID或其他标识。

5. 核对受众(Audience)配置

如果是自定义API,要保证Swagger配置中的audience和Azure应用注册里的「应用程序ID URI」完全一致。这个URI是令牌的受众标识,不匹配会导致令牌无效或无法正常获取。

完成以上配置后,刷新Swagger在线编辑器并重新发起认证请求,应该就能正常获取令牌了。

内容的提问来源于stack exchange,提问作者Jure Fadiga

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 06:53:00