咨询WebAccountManager的OAuth协议版本及OAuth权限适配版本判定方法
关于WebAccountManager与OAuth协议版本的问题解答
1. WebAccountManager使用的OAuth协议版本
WebAccountManager是Windows Runtime中的身份验证API,它主要适配两种OAuth 2.0协议版本:
- AAD v1 OAuth 2.0协议
- 融合v2.0 OAuth 2.0协议(即Microsoft Identity Platform v2.0)
它同时支持Microsoft Account (MSA)和Azure AD的身份验证场景,会根据你配置的身份提供者自动匹配对应的协议版本。
2. 三种OAuth协议版本的URL判定方法
针对文档里提到的三个协议,你可以通过请求URL的核心特征来精准区分:
MSA v1 OAuth 2.0协议
请求的授权端点和令牌端点均以https://login.live.com/oauth20开头,典型示例:- 授权URL:
https://login.live.com/oauth20_authorize.srf - 令牌URL:
https://login.live.com/oauth20_token.srf
- 授权URL:
AAD v1 OAuth 2.0协议
请求URL包含租户ID(或common/organizations),路径中带有oauth2/authorize或oauth2/token,格式示例:- 授权URL:
https://login.microsoftonline.com/{tenant-id}/oauth2/authorize - 令牌URL:
https://login.microsoftonline.com/{tenant-id}/oauth2/token
- 授权URL:
融合v2.0 OAuth 2.0协议
请求URL路径中明确带有oauth2/v2.0,同样支持租户ID或common/consumers/organizations(consumers对应个人MSA,organizations对应企业/教育账号),格式示例:- 授权URL:
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize - 令牌URL:
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
- 授权URL:
内容的提问来源于stack exchange,提问作者Auth Infant
相关产品推荐
相关产品推荐

