Dela via


Plugin för minimala behörigheter i grafguiden

Jämför de behörigheter som används i JWT-token som skickas till Microsoft Graph med de minsta nödvändiga omfång som krävs för begäranden som proxyn registrerade och visar skillnaden.

Skärmbild av en kommandotolk med Dev Proxy som visar minimal behörighet för en uppsättning Microsoft Graph API-begäranden.

Definition av plugin-instans

{
  "name": "GraphMinimalPermissionsGuidancePlugin",
  "enabled": false,
  "pluginPath": "~appFolder/plugins/DevProxy.Plugins.dll",
  "configSection": "graphMinimalPermissionsGuidancePlugin"
}

Konfigurationsexempel

{
  "graphMinimalPermissionsGuidancePlugin": {
   "$schema": "https://raw.githubusercontent.com/dotnet/dev-proxy/main/schemas/v1.0.0/graphminimalpermissionsguidanceplugin.schema.json",
    "permissionsToExclude": [ 
      "profile", 
      "openid", 
      "offline_access", 
      "email"
    ]
  }
}

Konfigurationsegenskaper

Fastighet beskrivning Standard
permissionsToExclude De omfång som ska ignoreras och inte inkluderas i rapporten. profile openid offline_access email

Kommandoradsalternativ

Ingen

Nästa steg