Partilhar via


Descontinuar o token do Azure AD Graph

Aplica-se a: Partner Center | Partner Center operado pela 21Vianet | Partner Center para Microsoft Cloud para o Governo dos EUA

Para melhorar a nossa postura de segurança, estamos a descontinuar os tokens de audiência graph.windows.net. Para alinhar com essa melhoria, estamos mudando a forma como você chama as APIs do Partner Center. Tome as medidas necessárias para se preparar para esta mudança.

Importante

Se você usar o generateToken API, parar de decodificar o token na resposta da API e remover a dependência de qualquer uma das declarações no token que a API retorna. A versão mais recente da API pode não conter todas as declarações.

API afetada: Current Novo
Somente Autenticação da APP POST https://login.microsoftonline.com/{tenantId}/oauth2/token Aceitação: application/json resource=https://graph.windows.net&client_id={client-id-here}&client_secret={client-secret-here}&grant_type=client_credentials POST https://login.microsoftonline.com/{tenantId}/oauth2/token resource=https://api.partnercenter.microsoft.com&client_id={client-id-here}&client_secret={client-secret-here}&grant_type=client_credentials
Gerar Token PUBLICAR https://api.partnercenter.microsoft.com/generatetoken POST https://api.partnercenter.microsoft.com/v3/generatetoken Não aceitará mais token com recurso https://graph.windows.net

Observação

Para gerar token – Se você não usar esta API, então você não precisa tomar nenhuma ação.

Ação necessária: Tokens de acesso Graph.windows.net deixarão de ser utilizados em 31 de agosto de 2025. Para aprimorar nossas medidas de segurança, todos os serviços do Partner Center que usam a API gráfica do Azure Ative Directory migram para o api.partnercenter.microsoft.com.

Observação

Não há alterações para a autenticação da API App + User (Secure App) Partner Center - Partner app developer | Microsoft Learn, pois utiliza o recurso api.partnercenter.microsoft.com.

Revise seu código para determinar se você está usando a API e o recurso "Graph.windows.net" e faça as alterações necessárias antes de agosto para evitar interrupções nos negócios.

Aqui está o que você pode esperar:

  • a partir de 27-Fevereiro-2025:
    • Está disponível uma nova versão da API generateToken https://api.partnercenter.microsoft.com/v3/generatetoken que só aceita tokens de audiência api.partnercenter.microsoft.com para cenários de usertoken e apenas aplicação. Parceiros devem fazer esta alteração antes do final de agosto de 2025.
    • Se você chamar a API do Partner Center diretamente enviando um token de audiência do Azure AD Graph, deverá começar a enviar api.partnercenter.microsoft.com.
      • Atual: resource=https://graph.windows.net&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
      • Novo: resource=https://{domain}&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
        • Por exemplo, resource=https://api.partnercenter.microsoft.com&client_id={client-ID-here}&client_secret={client-secret-here}&grant_type=client_credentials
    • Para a China, https://graph.chinacloudapi.cn deve ser mudado para https://partner.partnercenterapi.microsoftonline.cn
  • A partir de agosto de 2025:
    • A versão mais antiga da API generatetoken foi preterida (a v3 continua a funcionar)
    • As APIs do Partner Center já não aceitam tokens de público graph.windows.net.
    • O uso do token aposentado receberá uma resposta 401 com o código de erro 900420.