【发布时间】:2015-12-17 14:18:16
【问题描述】:
我在 Azure 中托管了一个应用程序,使用 Azure Active Directory 和 OpenIDConnect 进行身份验证 - 通常一切正常。但是,我遇到了一个问题,即某些请求会生成对 https://login.microsoftonline.com/ 的调用,然后再转到请求的页面 - 不需要密码。我假设这是某种令牌刷新?
问题在于该站点使用了大量的 ajax,并且这些请求停止工作,因为它们被重定向到 https://login.microsoftonline.com/ 这可能在 15 分钟后发生,但是 JWT 令牌的 nbf 和 exp 属性显示的有效期为大约一个小时。
我已将 OpenIdConnectAuthenticationOptions 的 BackchannelTimeout 属性设置为 30 分钟,但这似乎没有任何区别。
任何人都可以就可能发生的事情以及改变或解决该行为的选项提供任何建议吗?
【问题讨论】:
标签: ajax asp.net-mvc-5 azure-active-directory openid-connect