我試圖在多租戶應用程序中實現OAuth 2.0 Authorization Code Flow。無法從OAuth 2.0獲取訪問令牌授權碼流程
我第一請求授權「的OpenID輪廓電子郵件」範圍在login.microsoftonline.com/organizations/oauth2/v2.0/authorize
,然後用於我與 grant_type=authorization_code
獲得沿着代碼,CLIENT_ID,client_secret,REDIRECT_URI訪問令牌在login.microsoftonline.com/organizations/oauth2/v2.0/token
我收到的答覆只包含id_token
和token_type=Bearer
。爲什麼我不給access_token
和expired_at
字段?
我試圖在令牌調用中再次提供作用域,但響應返回相同。 spec表示它應該包含訪問令牌。我也嘗試過/共同的終點,但事情是一樣的。
不記名令牌是訪問令牌。 – BenV