Deprecare il token dell'API Graph di Azure AD
si applica a: Centro per i partner | Centro per i partner gestito da 21Vianet | Centro per i partner per Microsoft Cloud per il governo degli Stati Uniti
Per migliorare la nostra posizione di sicurezza, stiamo deprecando i token dell'audience di graph.windows.net. Per allinearsi a questo miglioramento, stiamo cambiando il modo in cui chiami le API del Centro per i partner. Eseguire le azioni necessarie per prepararsi a questa modifica. Ecco la sequenza temporale:
A partire da:
- Se usi l'API generateToken, interrompi la decodifica del token nella risposta API e rimuovi la dipendenza da una delle attestazioni nel token restituito dall'API. La versione più recente dell'API potrebbe non contenere tutte le attestazioni.
presto disponibile:
- È disponibile una nuova versione dell 'API generateToken
https://api.partnercenter.microsoft.com/v3/generatetoken
generateToken e accetta SOLO token di gruppo di destinatari api.partnercenter.microsoft.com per scenari di sola app e usertoken. I partner devono apportare questa modifica prima della fine di agosto 2025. - Se si chiama l'API del Centro per i partner direttamente inviando un token del gruppo di destinatari di Azure AD Graph, è necessario iniziare a inviare api.partnercenter.microsoft.com.
- Corrente:
resource=https://graph.windows.net&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
- Proposta:
resource=https://{domain}&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
- Ad esempio,
resource=https://api.partnercenter.microsoft.com&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
- Ad esempio,
- Corrente:
- Per la Cina,
https://graph.chinacloudapi.cn
deve essere modificato inhttps://partner.partnercenterapi.microsoftonline.cn
agosto 2025:
- L'API generatetoken è deprecata.
- L'API del Centro per i partner non accetta più token con destinatario graph.windows.net.