Från Azure-registrering till första importerade fil – byggd på en verklig uppsättning, inklusive varje fel som dök upp på vägen och hur det löstes.
Från version 1.8.3 använder pluginet en egen fillista som hämtar dina filer via Microsoft Graph – Microsofts data-API. Microsofts gamla inbyggda filväljare (OneDrive.js v7.2) används inte; den är utfasad och fungerar inte längre pålitligt för personliga konton.
Files.Read.All).
Hubbo Document Viewer.På appens Översikt-sida, kopiera värdet vid Program-ID (klient) – en lång sträng i stil med 28fdfec3-ce39-489b-b13b-0301ef5623ff. Den behövs i steg 3.
I appens vänstermeny, under Hantera, klicka på Manifest (raden med {}-ikon). Tre saker ska ställas in i textfilen.
Hitta raden "replyUrlsWithType": [] och ersätt den med (byt hubbo.se mot din egen domän):
"replyUrlsWithType": [
{
"url": "https://hubbo.se/wp-content/plugins/hubbo-document-viewer/onedrive-redirect.html",
"type": "Web"
}
],
?page=…) – då vägrar Azure spara. Typen ska vara "Web", inte "Spa" (SPA ger felet unsupported_response_type). Och behåll kommatecknet efter den avslutande klammern.
Hitta dessa två rader och ändra båda från false till true:
"oauth2AllowIdTokenImplicitFlow": true, "oauth2AllowImplicitFlow": true,
Hitta raden "signInAudience" nära slutet av filen och se till att den lyder:
"signInAudience": "AzureADandPersonalMicrosoftAccount",
"PersonalMicrosoftAccount" får du felet "The request is not valid for the application's 'userAudience' configuration" vid inloggning. Pluginet använder Microsofts gemensamma inloggningsväg (/common/), som kräver värdet ovan.
Klicka Spara högst upp. Vid grön bock är Azure-delen klar. Vänta 3–5 minuter innan du testar – ändringar slår inte igenom direkt.
Tabellen täcker samtliga fel som dök upp under den verkliga uppsättning som guiden bygger på.
| Symptom | Orsak | Lösning |
|---|---|---|
| "invalid_request: redirect_uri is not valid" | Redirect-URI:n i Azure matchar inte den pluginet skickar. | Kontrollera att manifestet innehåller exakt …/hubbo-document-viewer/onedrive-redirect.html (steg 2.1). |
| "URL:en får inte innehålla någon frågesträng" vid sparning | Redirect-URI:n innehåller ?page=…. |
Ta bort allt från frågetecknet och framåt. |
| "unsupported_response_type" efter inloggning | URI:n registrerad som Spa, eller implicit-läget avstängt. |
Typ "Web" + båda implicit-raderna true (steg 2.1–2.2). |
| "…not valid for the application's 'userAudience' configuration" | signInAudience är satt till enbart personliga konton. |
Ändra till "AzureADandPersonalMicrosoftAccount" (steg 2.3). |
| Inloggning lyckas men ingen fillista visas | Äldre version (1.8.2–1.8.4) med popup-fönster; webbläsare blockerar kommunikationen. | Uppdatera till 1.8.5+ som använder helsides-flöde. |
| "Nedladdnings-URL:en … blockerades" | Äldre version (≤1.8.6) hämtade via direktlänk vars domän inte var vitlistad. | Uppdatera till 1.8.7 – servern hämtar via Microsoft Graph i stället. |
| "Inloggningen … har gått ut" / HTTP 401 | Nyckeln är äldre än cirka en timme. | Klicka på OneDrive-knappen igen så förnyas inloggningen. |
| Authentication (Preview) laddar inte i Azure | Känt portalfel för personliga konton. | Använd Manifest-sidan i stället. Inkognito eller entra.microsoft.com kan också hjälpa. |
| Microsofts inloggningssida "tuggar" | Tillfällig seghet hos Microsoft, ibland förvärrad av spårningsskydd. | Stäng och försök igen. CORS-fel om events.data.microsoft.com är ofarliga (telemetri). |
| "OneDrive är inte konfigurerat" | Microsoft Client ID saknas i inställningarna. | Fyll i Program-ID:t under Inställningar → Molnimport (steg 5). |
Varför ser uppsättningen ut som den gör? Besluten i korthet.
/me/drive/…/children).sessionStorage i samma flik.microsoftpersonalcontent.com) som är svåra att vitlista säkert. Servern hämtar via graph.microsoft.com med användarens nyckel och följer omdirigeringen – SSRF-skyddet behåller sin korta, säkra lista.onedrive-redirect.html laddar ingen WordPress, så återhoppet går snabbt.