|  |      1 
                                  1
                             错误 “AADSTS9002327:为‘单页应用程序’客户端类型发行的代币只能通过跨源请求兑换” 如果您没有在请求中传递origin作为标头,则通常会发生这种情况。 要为SPA应用程序生成访问和刷新令牌,请检查以下内容: 创建了一个 Microsoft Entra ID应用程序 并将重定向URL配置为SPA: 
    
 使用以下端点登录用户并生成 代码 : 
    
 
    
 生成 访问和刷新令牌 通过传递以下参数: 
   确保通过
   
     
    
 
    
 要刷新访问令牌,请使用以下参数: 
   确保通过
   
     
    
 我能够成功刷新访问令牌: 
    
 |