【问题标题】:Does Azure AD cookie MW provides sliding sessionsAzure AD cookie MW 是否提供滑动会话
【发布时间】:2018-03-01 23:51:00
【问题描述】:

我正在使用 OpenId 连接协议为 ASP.NET MVC5 应用程序设置 AzureAD 身份验证。成功验证后,应用程序在用户验证事务期间收到的 id_token 将持续一小时,因此应用程序的会话 cookie 也将持续一小时。

现在假设,我已在上午 8:00 成功登录应用程序,因此会话 cookie 默认将持续到上午 9:00,同时,我将在应用程序的不同区域导航并执行某种操作,例如添加、编辑、删除和选择。

例如,如果我在上午 8:30 提交了一个表单,会话 cookie 的生命周期是否会延长到上午 9:30。

我想了解用户采取的任何操作是否会导致滑动会话。

谁能在这里纠正我的理解

【问题讨论】:

    标签: openid-connect azure-ad-b2c


    【解决方案1】:

    我认为Azure AD token lifetime 文档将有助于为您解释这一点。这还演示了如何配置令牌和会话生命周期。

    ID 令牌确实有 1 小时的有效期,此时您可以使用刷新令牌以静默方式获取新的 ID 令牌。如果您只是通过 OIDC 中间件实现登录,您可能没有刷新令牌,在这种情况下,您需要依赖会话令牌对非交互式新 ID 令牌有效。

    Azure AD 确实在浏览器上设置了一个会话令牌,持续时间为until-revoked。这意味着,如果令牌确实过期,则重定向到 Azure AD 可能会导致在会话 cookie 或持久性 cookie 有效的情况下自动发出新令牌。

    【讨论】:

    • 谁能帮我了解一下这个场景: 1. 使用 Chrome 浏览器打开 Web 应用程序。 2. 导航到一个屏幕,您可以在其中执行一些表单发布类型的操作。只需在表格中填写数据,但不要提交。 3. 仅使用 Chrome 浏览器打开同一应用程序的新标签 4. 继续在第二个标签上工作 所以在这种情况下,我想知道 cookie MW 是否提供滑动会话
    猜你喜欢
    • 1970-01-01
    • 2019-04-24
    • 2020-12-25
    • 1970-01-01
    • 1970-01-01
    • 2011-02-05
    • 1970-01-01
    • 2011-01-10
    • 2013-11-18
    相关资源
    最近更新 更多