“AADSTS9002313:无效请求。请求格式错误或无效。请求刷新令牌时

问题描述 投票:0回答:1

我正在尝试请求 Graph API 的刷新令牌,但收到错误 AADSTS9002313。我正在使用Postman和微软提供的集合,只是请求信息。授权和令牌已正确接收,但我无法弄清楚为什么只有刷新令牌失败。 我已在 Azure 门户上检查了 AAD 日志,但无法找到与相关 ID 相关的日志。

附上正在发送的请求的图像。我期待收到刷新令牌

azure-active-directory azure-ad-graph-api
1个回答
0
投票

我能够解决这个问题。 我在请求令牌时只收到 access_token 并假设这必须用于刷新令牌请求。我看不到任何文档表明我们必须在授权期间包含offline_access范围才能接收refresh_token和access_token,而access_token又可用于接收新的refresh_token。

我必须使用以下格式进行授权才能在令牌请求期间接收refresh_token

GET /{tenant}/oauth2/v2.0/authorize?
client_id={client_id}
&response_type=code
&redirect_uri={redirect_uri}
&response_mode=query
&scope=https://graph.microsoft.com/.default offline_access
&state=12345
© www.soinside.com 2019 - 2024. All rights reserved.