布鲁诺 - OAuth2令牌生成 - Azure管理API - 受众不正确

后端开发 2026-07-09

我正在开发一些工具来监控我们的Azure环境,并使用BRUNO测试来自Azure管理API的请求。

由于这些API需要合适的OAuth令牌,我在集合中的Bruno的令牌生成面板里输入了所有必要的参数。

我遇到的问题是返回的令牌没有正确的受众(AUDIENCE)。

Bruno Auth pane

一旦你点击 Get Access Token 按钮,它就会执行以下操作,看起来没问题,但返回的受众却不正确。

Bruno Audience

使用POSTMAN通过预请求脚本,使用完全相同的参数来生成令牌,得到的受众是正确的。

const echoPostRequest = {
  url: 'https://login.microsoftonline.com/***/oauth2/token',
  method: 'POST',
  body: { 
    mode: 'formdata',
    formdata: [
        {key: "client_id", value:"***"},
        {key: "client_secret", value:"***"},
        {key: "resource", value:"https://management.azure.com/"},
        {key: "grant_type", value:"client_credentials"}
    ]
  }
};

Postman Audience

解决方案

在 @C3Roe的帮助下....

根据鉴权窗格中的配置部分,它要求为目标资源提供SCOPE。

然而,似乎 https://login.microsoftonline.com/***/oauth2/token 要求将其设为RESOURCE。

因此,将SCOPE留空,在附加参数部分添加RESOURCE,确保放置的位置选择Body。

编辑:

因此,这似乎是微软的Token端点不同版本之间的差异。

https://login.microsoftonline.com/xxxx/oauth2/token
https://login.microsoftonline.com/xxxx/oauth2/v2.0/token

第一个需要RESOURCE,第二个需要SCOPE

站内所有文章版权归属LeftHeroAI导航站,无授权禁止任何主体转载、抄袭、复制内容,亦不得私自架设镜像站点。一经侵权,本站将通过法律途径追责。

相关文章