You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询WebAccountManager的OAuth协议版本及OAuth权限适配版本判定方法

关于WebAccountManager与OAuth协议版本的问题解答

1. WebAccountManager使用的OAuth协议版本

WebAccountManager是Windows Runtime中的身份验证API,它主要适配两种OAuth 2.0协议版本:

  • AAD v1 OAuth 2.0协议
  • 融合v2.0 OAuth 2.0协议(即Microsoft Identity Platform v2.0)

它同时支持Microsoft Account (MSA)和Azure AD的身份验证场景,会根据你配置的身份提供者自动匹配对应的协议版本。

2. 三种OAuth协议版本的URL判定方法

针对文档里提到的三个协议,你可以通过请求URL的核心特征来精准区分:

  • MSA v1 OAuth 2.0协议
    请求的授权端点和令牌端点均以 https://login.live.com/oauth20 开头,典型示例:

    • 授权URL:https://login.live.com/oauth20_authorize.srf
    • 令牌URL:https://login.live.com/oauth20_token.srf
  • AAD v1 OAuth 2.0协议
    请求URL包含租户ID(或common/organizations),路径中带有oauth2/authorize或oauth2/token,格式示例:

    • 授权URL:https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    • 令牌URL:https://login.microsoftonline.com/{tenant-id}/oauth2/token
  • 融合v2.0 OAuth 2.0协议
    请求URL路径中明确带有oauth2/v2.0,同样支持租户ID或common/consumers/organizations(consumers对应个人MSA,organizations对应企业/教育账号),格式示例:

    • 授权URL:https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    • 令牌URL:https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token

内容的提问来源于stack exchange,提问作者Auth Infant

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 06:54:32