-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathauth_msal.py
More file actions
112 lines (91 loc) · 3.37 KB
/
Copy pathauth_msal.py
File metadata and controls
112 lines (91 loc) · 3.37 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
#!/usr/bin/env python3
"""
Аутентификация через MSAL (Microsoft Authentication Library).
Поддерживает Device Code Flow для headless серверов.
"""
import json
import time
import os
from dotenv import load_dotenv
try:
from msal import PublicClientApplication
MSAL_AVAILABLE = True
except ImportError:
MSAL_AVAILABLE = False
print("MSAL библиотека не установлена.")
print("Установите: pip install msal")
exit(1)
# Загрузка переменных
load_dotenv()
CLIENT_ID = os.getenv('CLIENT_ID')
CLIENT_SECRET = os.getenv('CLIENT_SECRET')
TENANT_ID = os.getenv('TENANT_ID')
# Scopes для Microsoft Graph API
# offline_access добавляется автоматически, не нужно указывать явно
SCOPES = [
"Calendars.ReadWrite",
"User.Read"
]
print("\n" + "="*80)
print("АУТЕНТИФИКАЦИЯ ЧЕРЕЗ MSAL (Device Code Flow)")
print("="*80 + "\n")
# Создаем Public Client Application (для Device Code Flow)
authority = f"https://login.microsoftonline.com/{TENANT_ID}"
app = PublicClientApplication(
CLIENT_ID,
authority=authority
)
# Инициируем Device Code Flow
flow = app.initiate_device_flow(scopes=SCOPES)
if "user_code" not in flow:
print("✗ Не удалось инициировать Device Code Flow")
print(json.dumps(flow, indent=2))
exit(1)
# Информация для пользователя
print("="*80)
print("ШАГ 1: Перейдите по этому URL:")
print("="*80)
print(f"\n{flow['verification_uri']}")
print()
print("="*80)
print("ШАГ 2: Введите этот код:")
print("="*80)
print(f"\n{flow['user_code']}")
print()
print("="*80)
print("Ожидание аутентификации...")
print("="*80)
print()
# Получаем токен (этот метод блокирует выполнение до завершения аутентификации)
result = app.acquire_token_by_device_flow(flow)
if "access_token" in result:
print("\n✓ Аутентификация успешна!")
# Сохранение токена в формате O365
# ВАЖНО: scope должен быть списком, а не строкой!
scope = result.get('scope', [])
if isinstance(scope, str):
scope = scope.split(' ')
token_data_o365 = {
"token_type": "Bearer",
"scope": scope,
"expires_in": result.get('expires_in', 3600),
"ext_expires_in": result.get('ext_expires_in', 3600),
"access_token": result['access_token'],
"refresh_token": result.get('refresh_token', ''),
"expires_at": time.time() + result.get('expires_in', 3600)
}
# Сохранение в файл
with open('o365_token.txt', 'w') as f:
json.dump(token_data_o365, f, indent=2)
print("\n✓ Токен сохранен в o365_token.txt")
# Проверка файла
file_size = os.path.getsize('o365_token.txt')
print(f"✓ Размер файла: {file_size} байт")
print("\n" + "="*80)
print("ГОТОВО! Теперь можно запустить blackbin.py")
print("="*80 + "\n")
else:
print("\n✗ Аутентификация не удалась")
print("\nОшибка:", result.get("error"))
print("Описание:", result.get("error_description"))
exit(1)