Compartilhar via


Preterir o token do gráfico do Azure AD

Aplica-se a: Partner Center | Partner Center operado pela 21Vianet | Partner Center para a Nuvem da Microsoft para o Governo dos EUA

Para melhorar nossa postura de segurança, estamos depreciando graph.windows.net tokens de audiência. Para acompanhar essa melhoria, estamos mudando a maneira como você chama as APIs do Partner Center. Tome as medidas necessárias para se preparar para essa mudança.

Importante

Se você usar a API generateToken, pare de decodificar o token na resposta da API e remova a dependência de qualquer uma das declarações no token retornado pela API. A versão mais recente da API pode não conter todas as declarações.

API afetada: Atual New
Autenticação somente DE APLICATIVO POST https://login.microsoftonline.com/{tenantId}/oauth2/token Accept: application/json resource=https://graph.windows.net&client_id={client-id-here}&client_secret={client-secret-here}&grant_type=client_credentials POST resource=&client_id={client-id-here}&client_secret={client-secret-here}&grant_type=client_credentials
Gerar token POSTAR https://api.partnercenter.microsoft.com/generatetoken POST https://api.partnercenter.microsoft.com/v3/generatetoken Não aceitará mais token com recurso https://graph.windows.net

Observação

Para Gerar Token – se você não usar essa API, não precisará executar nenhuma ação.

Ação necessária: tokens de audiência do Graph.windows.net serão desativados em 31 de agosto de 2025. Para aprimorar nossas medidas de segurança, todos os serviços do Partner Center que usam a API de grafo do Azure Active Directory migram para api.partnercenter.microsoft.com.

Observação

Não há alterações na autenticação do App + Usuário (Aplicativo Seguro) no Partner Center na API – Desenvolvedor de aplicativos parceiros | Microsoft Learn, pois ele utiliza o recurso como api.partnercenter.microsoft.com

Examine seu código para determinar se você está usando a API e o recurso "Graph.windows.net" e faça as alterações necessárias antes de agosto para evitar interrupções nos negócios.

Veja o que você pode esperar:

  • A partir de 27 de fevereiro de 2025:
    • Uma nova versão da API https://api.partnercenter.microsoft.com/v3/generatetoken está disponível que aceita apenas tokens de audiência para cenários api.partnercenter.microsoft.com somente de usuário e de aplicativo. Os parceiros devem fazer essa alteração antes do final de agosto de 2025.
    • Se você chamar a API do Partner Center diretamente enviando um token de audiência do Azure AD Graph, deverá começar a enviar api.partnercenter.microsoft.com.
      • Atual: resource=https://graph.windows.net&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
      • Novo: resource=https://{domain}&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
        • Por exemplo, resource=https://api.partnercenter.microsoft.com&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
    • Para a China, https://graph.chinacloudapi.cn deve ser alterado para https://partner.partnercenterapi.microsoftonline.cn
  • A partir de agosto de 2025:
    • A versão mais antiga da API generatetoken foi descontinuada (a v3 continua em funcionamento)
    • As APIs do Partner Center não estão mais aceitando tokens de audiência graph.windows.net.
    • O uso do token desativado receberá uma resposta 401 com o código de erro 900420.