You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Azure CLI 2.0创建或修改AzureAD应用启用OAuth 2.0隐式流?

用Azure CLI 2.0创建/修改Azure AD应用并启用OAuth 2.0隐式流

当然可以!既然你已经能熟练使用az ad app create创建应用注册,那不管是新建应用时直接开启隐式流,还是给已有的应用补上这个配置,Azure CLI都能轻松搞定,我给你拆解成具体步骤:

一、创建新应用时直接启用隐式流

在az ad app create命令里加上--oauth2-allow-implicit-flow true参数就行,举个实际的例子:

az ad app create --display-name "My Implicit Flow Demo App" --homepage "https://my-demo-app.com" --identifier-uris "https://my-demo-app.com/api" --oauth2-allow-implicit-flow true

这里的--display-name、--homepage、--identifier-uris这些参数你可以根据自己的业务需求调整,核心就是通过--oauth2-allow-implicit-flow true直接开启隐式流功能。

二、修改现有应用启用隐式流

如果是已经创建好的应用,我们可以分两步操作:

  1. 先确认当前应用的隐式流状态(可选,但建议做):
az ad app show --id <你的应用ID或对象ID> --query "oauth2AllowImplicitFlow"

把<你的应用ID或对象ID>替换成实际的应用标识——可以是应用的Client ID,也可以是从az ad app list命令里查到的对象ID。
2. 启用隐式流:

az ad app update --id <你的应用ID或对象ID> --set oauth2AllowImplicitFlow=true

进阶:精细控制隐式流的令牌类型

如果你不需要同时开启ID令牌和访问令牌的隐式流,可以单独设置对应的属性:

  • 只启用ID令牌隐式流:
az ad app update --id <你的应用ID或对象ID> --set oauth2AllowIdTokenImplicitFlow=true oauth2AllowAccessTokenImplicitFlow=false
  • 只启用访问令牌隐式流:
az ad app update --id <你的应用ID或对象ID> --set oauth2AllowAccessTokenImplicitFlow=true oauth2AllowIdTokenImplicitFlow=false

内容的提问来源于stack exchange,提问作者GavinB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 12:10:03