OAuth 2.0令牌端点



以下令牌生成端点之间有什么区别。

https://login.microsoftonline.com/{tenant}/oauth2/令牌

https://login.microsoftonline.com/{tenant}/oauth2/v2.0/token

/Amaw

以下令牌生成端之间有什么区别点。

https://login.microsoftonline.com/{tenant}/oauth2/令牌

https://login.microsoftonline.com/{tenant}/oauth2/v2.0/token

/oauth2/token/oauth2/v2.0/token都生成访问令牌。但是,使用它们时有几个区别:

  1. /oauth2/token/oauth2/v2.0/token都有不同的参数请求。查看资源范围

    /oauth2/token参数请求:grant_type、client_id、client_secret、assertion、resource、requested_token_use。(https://dzone.com/articles/getting-access-token-for-microsoft-graph-using-oau-1)

    /oauth2/v2.0/token参数请求:grant_type、client_id、client_secret、assertion、scope、requested_token_use。(https://learn.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-on-behalf-of-flow)

  2. /oauth2/v2.0/token较新的端点版本。您可以从v2.0中注意到。对于像微软这样的大公司来说,将技术升级到新版本是很常见的。新版本可能具有更好的支持、安全性等。通常,他们也会保留旧的端点版本,以支持使用旧端点实现的技术。如果可能,还建议使用最新版本的endpoint

我希望这能回答你的问题。

最新更新