首页 > 解决方案 > Microsoft Identity Platform (/common/oauth2/v2.0/token) 上格式无效的 oAuth2.0 access_token

问题描述

我正在尝试验证令牌请求完成时 Microsoft Identity Platform 检索到的 access_token(/common/oauth2/v2.0/token),但我总是在任何验证器上收到无效格式错误,即使是在线验证器(如 jwt.io)。你知道为什么吗?

标签: securityoauth-2.0access-tokenidentity

解决方案


不久前的帖子可能会帮助您了解验证过程。

需要检查的几个常见事项:

  • JWT 标头中是否有“nonce”字段?如果是这样,它将无法通过验证,并且不是为您的(自定义)API 设计的来验证
  • 如果使用 Azure AD v1 终结点,令牌验证是否有效?

推荐阅读