将OAuth 2.0与Exchange Web服务一起使用

如何解决将OAuth 2.0与Exchange Web服务一起使用

我想澄清一下OAuth 2.0是否可以在EWS应用程序中使用或在何种程度上可以使用。这是我的情况:我维护一个访问Office 365数据的应用程序。它使用带有基本身份验证的EWS。为了响应不再支持基本身份验证并弃用EWS的计划,我开发了使用Microsoft Graph和OAuth 2.0的应用程序的新版本。我可以顺利使用OAuth。但是(出于我们的需要)Graph中仍然存在一些重大缺陷,因此我现在想做的是在原始EWS应用程序中支持OAuth。

我希望我可以采用与Graph应用程序中相同的方式生成的令牌,并将其输入到http调用的“ Authorization:bearer ...”标头中的EWS调用中。 (我没有使用EWS托管API或任何类型的身份验证库,只是使用libcurl进行直接http调用)。不幸的是,这导致http错误401未经授权。

这是我获取令牌的方式:

POST https://login.microsoftonline.com/{tenant}/oauth2/v2.0/token

带有数据:

client_id={client_id}&scope=https%3A%2F%2Fgraph.microsoft.com%2F.default&client_secret={client_secret}&grant_type=client_credentials

这将产生http 200和返回的令牌:

eyJ0eXAiOiJKV1QiLCJub25jZSI6...

就像我说的那样,在EWS调用的Authorization标头中使用此令牌对http 401失败。但是,对Graph调用使用相同的令牌是可行的。我确实尝试用““ https://outlook.office365.com/.default”替换范围,但是产生了相同的结果。

我已经查看了在Azure门户中授予我的应用程序的API权限。它们都是Microsoft Graph类型的。我看不到任何可请求的“ EWS”权限。这可能是我的问题吗?

在此问题上的任何帮助将不胜感激,谢谢。

更新:我确实继续添加了所有“旧版交换” API权限,并重新授权了该应用程序的测试租户。仍然没有运气。我正在尝试执行“ GetFolder” EWS API。只有graph.microsoft.com范围可用于获取令牌,因此可能需要更改吗?

解决方法

我建议您从https://docs.microsoft.com/en-us/exchange/client-developer/exchange-web-services/how-to-authenticate-an-ews-application-by-using-oauth

开始

对于EWS,如果您使用的是“客户端凭据”授予(这是您在示例中使用的权限),则唯一有效的权限是在旧版Exchange应用程序权限下的full_access_as_app。您需要使用的范围是https://outlook.office365.com/.default。您可以在https://jwt.io/中检查生成的令牌。例如,受众群体应针对outlook.office365.com,范围应具有full_access_as_app。

您需要在EWS代码中做的最后一件事是将EWS模拟标题设置为您要模拟(或访问)的邮箱,例如

<soap:Header>
  <t:ExchangeImpersonation>
    <t:ConnectingSID>
      <t:PrimarySmtpAddress>alisa@contoso.com</t: PrimarySmtpAddress>
    </t:ConnectingSID>
  </t:ExchangeImpersonation>
</soap:Header>

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


依赖报错 idea导入项目后依赖报错,解决方案:https://blog.csdn.net/weixin_42420249/article/details/81191861 依赖版本报错:更换其他版本 无法下载依赖可参考:https://blog.csdn.net/weixin_42628809/a
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下 2021-12-03 13:33:33.927 ERROR 7228 [ main] o.s.b.d.LoggingFailureAnalysisReporter : *************************** APPL
错误1:gradle项目控制台输出为乱码 # 解决方案:https://blog.csdn.net/weixin_43501566/article/details/112482302 # 在gradle-wrapper.properties 添加以下内容 org.gradle.jvmargs=-Df
错误还原:在查询的过程中,传入的workType为0时,该条件不起作用 &lt;select id=&quot;xxx&quot;&gt; SELECT di.id, di.name, di.work_type, di.updated... &lt;where&gt; &lt;if test=&qu
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct redisServer’没有名为‘server_cpulist’的成员 redisSetCpuAffinity(server.server_cpulist); ^ server.c: 在函数‘hasActiveC
解决方案1 1、改项目中.idea/workspace.xml配置文件,增加dynamic.classpath参数 2、搜索PropertiesComponent,添加如下 &lt;property name=&quot;dynamic.classpath&quot; value=&quot;tru
删除根组件app.vue中的默认代码后报错:Module Error (from ./node_modules/eslint-loader/index.js): 解决方案:关闭ESlint代码检测,在项目根目录创建vue.config.js,在文件中添加 module.exports = { lin
查看spark默认的python版本 [root@master day27]# pyspark /home/software/spark-2.3.4-bin-hadoop2.7/conf/spark-env.sh: line 2: /usr/local/hadoop/bin/hadoop: No s
使用本地python环境可以成功执行 import pandas as pd import matplotlib.pyplot as plt # 设置字体 plt.rcParams[&#39;font.sans-serif&#39;] = [&#39;SimHei&#39;] # 能正确显示负号 p
错误1:Request method ‘DELETE‘ not supported 错误还原:controller层有一个接口,访问该接口时报错:Request method ‘DELETE‘ not supported 错误原因:没有接收到前端传入的参数,修改为如下 参考 错误2:cannot r
错误1:启动docker镜像时报错:Error response from daemon: driver failed programming external connectivity on endpoint quirky_allen 解决方法:重启docker -&gt; systemctl r
错误1:private field ‘xxx‘ is never assigned 按Altʾnter快捷键,选择第2项 参考:https://blog.csdn.net/shi_hong_fei_hei/article/details/88814070 错误2:启动时报错,不能找到主启动类 #
报错如下,通过源不能下载,最后警告pip需升级版本 Requirement already satisfied: pip in c:\users\ychen\appdata\local\programs\python\python310\lib\site-packages (22.0.4) Coll
错误1:maven打包报错 错误还原:使用maven打包项目时报错如下 [ERROR] Failed to execute goal org.apache.maven.plugins:maven-resources-plugin:3.2.0:resources (default-resources)
错误1:服务调用时报错 服务消费者模块assess通过openFeign调用服务提供者模块hires 如下为服务提供者模块hires的控制层接口 @RestController @RequestMapping(&quot;/hires&quot;) public class FeignControl
错误1:运行项目后报如下错误 解决方案 报错2:Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.8.1:compile (default-compile) on project sb 解决方案:在pom.
参考 错误原因 过滤器或拦截器在生效时,redisTemplate还没有注入 解决方案:在注入容器时就生效 @Component //项目运行时就注入Spring容器 public class RedisBean { @Resource private RedisTemplate&lt;String
使用vite构建项目报错 C:\Users\ychen\work&gt;npm init @vitejs/app @vitejs/create-app is deprecated, use npm init vite instead C:\Users\ychen\AppData\Local\npm-