Skip to content

Commit 9deb899

Browse files
committed
fix: rotate_secret.py use interactive auth with role guard, output CLIENT_SECRET= for .env
1 parent 8b4b554 commit 9deb899

1 file changed

Lines changed: 9 additions & 4 deletions

File tree

examples/entraid/applications/rotate_secret.py

Lines changed: 9 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -9,17 +9,22 @@
99
https://learn.microsoft.com/en-us/graph/api/application-addpassword
1010
"""
1111

12+
import sys
13+
14+
from office365.directory.permissions.guard import has_role
1215
from office365.graph_client import GraphClient
13-
from tests import test_client_id, test_client_secret, test_tenant
16+
from tests import test_admin_principal_name, test_client_id, test_tenant
1417

1518

1619
def main():
17-
client = GraphClient(tenant=test_tenant).with_client_secret(test_client_id, test_client_secret)
20+
client = GraphClient(tenant=test_tenant).with_token_interactive(test_client_id, test_admin_principal_name)
21+
if not has_role(client, "Global Administrator", "Privileged Role Administrator"):
22+
print("Need Global Administrator or Privileged Role Administrator role to grant permissions.")
23+
sys.exit(1)
1824

1925
app = client.applications.get_by_app_id(test_client_id)
2026
result = app.add_password("Rotated secret").execute_query()
21-
22-
print(f"{app.display_name or app.app_id}: {result.value.secretText}")
27+
print(f"CLIENT_SECRET={result.value.secretText}")
2328

2429

2530
if __name__ == "__main__":

0 commit comments

Comments
 (0)