You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

实现Azure B2C认证时,如何获取kGraphURI与kScopes?

关于Azure AD B2C中kGraphURI和kScopes的配置说明

别担心,这俩配置项其实都和你在Azure AD B2C里设置的后端API直接挂钩,我给你拆解开说清楚:

kGraphURI 是什么?从哪来?

  • kGraphURI 就是你的后端业务API的基础访问地址——也就是你已经配置好允许Azure AD B2C令牌访问的那个API的根路径。
  • 举个例子:如果你的API部署在https://myapp-backend.azurewebsites.net,那这里就填这个完整地址。
  • 注意:这个API必须先在Azure AD B2C门户里完成注册,并且配置好令牌验证规则,确保它能识别来自你B2C应用的令牌。

kScopes 是什么?从哪来?

  • kScopes 里的内容是你为后端API定义的权限范围(Scopes),这些范围是你在Azure AD B2C门户注册API的时候自己创建的。
  • 具体格式是 {你的API的应用ID URI}/{权限名称}:
    • 应用ID URI是你注册API时设置的,通常格式类似https://<tenant-name>.onmicrosoft.com/<api-name>
    • 权限名称是你自定义的,比如你添加了一个名为demo.read的权限,那完整的scope就是https://contoso.onmicrosoft.com/myapi/demo.read
  • 简单说,scope是用来限定你的B2C应用能访问API的哪些资源或操作的,必须和你在门户里配置的完全一致,不能随便填。

额外小提示

如果暂时没有自己的后端API,只是想测试B2C登录流程,也可以用Microsoft Graph API来测试:

  • 把kGraphURI改成https://graph.microsoft.com/v1.0
  • kScopes改成["https://graph.microsoft.com/user.read"]
  • 但前提是你要在B2C应用的权限设置里添加对Microsoft Graph的相关权限。

内容的提问来源于stack exchange,提问作者Rahul

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 06:43:16