【发布时间】:2021-11-10 03:46:06
【问题描述】:
我将 MSAL 用于 Android 的 B2C,我一直在关注 this 示例。首次登录时,我使用#1 获取令牌/运行用户流程和#3 静默获取令牌需要调用 API 并且我的令牌已过期。
静默令牌似乎映射到 Azure 门户中的 访问和 ID 令牌生命周期(分钟)。
我认为 90 天已经结束,那么我该怎么做才能刷新该令牌以及如何判断我是否接近 90 天?
也许我没有完全理解这一点。
更新
好的,我看到下面的回复很有帮助,但根据提供的信息,我不知道我的用例是否或如何实现。
这是用例: 我有一个可以在断开模式下使用的应用程序,并且经常在共享设备上使用。该应用程序确实需要连接才能下载并在设备上进行用户注册。当设备连接时,它也会将数据发送到云端,但会在本地存储。向云端发送数据时,需要静默刷新令牌。
所有这些都一直有效,直到 90 天到期,我需要重新进行身份验证。这将是一个很好的策略,但考虑到应用程序的断开连接性质,我想在倒计时越来越近时开始使用小吃栏询问用户。根据响应,现在可以确定 90 的到期时间,我已经看到这是因为 profile.getExpiresOn() 似乎保留了访问令牌的到期日期(60 分钟)并恢复到配置文件的日期在 90 天用完时创建。至少我认为这是正在发生的事情。我希望我可以访问这两个日期,但我想我没有,这就是我认为在下面得到确认的内容。
还有其他人有这样的用例吗?看起来它可能并不少见,并且可以看到 90 天令牌到期日期的需要。
【问题讨论】:
标签: azure-ad-b2c aad-b2c