|
|
1
4
应用权限始终是组织范围的。对他们来说,好的方面是,使用客户端cred相对简单可靠。撤消它们需要删除角色分配或完全删除服务主体。但坏的一面是,您无法限制它可以访问的内容。 通过委派权限,您可以创建一个小型web前端,允许用户登录并授予阅读其邮件的权限。 然后,你的应用程序可以安全地存储用户的刷新令牌,并随时使用该令牌访问他们的邮件。 好的一面是,这只限制了那些明确授予权限的用户的访问权限。 不好的一面是,这需要更多的工作,而且不太可靠,因为如果用户的密码更改,刷新令牌就会被吊销(例如)。 并且,您必须确保在使用旧的刷新令牌获取令牌时存储您获得的新刷新令牌。 TL;医生:这个问题没有“正确”的答案。这两种方法都有利弊,两者都不完美。如果你的应用暂时无法处理失去访问权限的问题,那么你必须使用应用权限。 |
|
ajr45 · PowerPivot提取不同字符后的文本 2 年前 |
|
|
John Park · MS Graph API:如何获取联系人列表组 2 年前 |
|
|
F L · Visual Studio写入Office 365单词 2 年前 |
|
|
OC2PS · 有条件地计算图纸上的值 3 年前 |