【问题标题】:Azure AD token configuration is not workingAzure AD 令牌配置不起作用
【发布时间】:2021-12-26 21:00:51
【问题描述】:

我关注了 https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-configurable-token-lifetimes

https://docs.microsoft.com/en-us/azure/active-directory/develop/configure-token-lifetimes

这里是配置,

1.Azure AD对象详细信息(ObjectId:641da48a-xxxxxxxxxx)

Azure AD

  1. 创建策略(1 小时到期)

    Create a new policy

  2. 将新策略应用于 Azure AD

    Apply the new policy

  3. 显示策略下的附加对象

    Display attached objects under the policy

现在的问题是,当我解码在使用 azure AD 的 UI 中生成的令牌时,exp 显示的是用户登录后大约 8 小时,而不是 1 小时。 Expiry time

【问题讨论】:

  • 你好@user,如果我的回答对你有帮助,你可以投票并接受它作为答案(点击答案旁边的复选标记将它从灰色切换到填充。)。这对其他社区成员可能是有益的。谢谢

标签: angular azure-active-directory webapi adal.js


【解决方案1】:

我试图重现您的场景,但遇到了与您所面临的情况相同的情况。

在我的情况下,我的默认访问令牌 exp 时间设置为 60 分钟,我尝试将其设置为 180 分钟或 3 小时。

我经过多次讨论,发现无法更改已经生成的访问令牌的生命周期,在响应中连同令牌一起返回 refresh token 以及可用于获取新令牌。您可以做的是缓存refresh tokenexpiry time,在发出请求之前,您可以检查令牌是否已过期(或即将过期)。在这种情况下,您可以使用此刷新令牌来获取新令牌,然后发出您的请求。访问令牌不能被撤销,并且在其到期之前一直有效。

注意:您关注的文档,即功能处于预览状态,不会以这种方式投入生产。以下标头也放在documentation 链接上。

参考:Azure Oauth - how to change token expiration time?

【讨论】:

  • 感谢您的时间。你能告诉我如何检查 Azure AD 中的默认访问令牌 exp 时间吗?就您的屏幕截图而言,没有默认设置正确吗? 1 小时是默认设置,但我们的 DEV Azure AD 令牌 exp 设置为 8 小时,而我们的生产设置为 1 小时。据我所知,没有将默认配置设置为 Dev 或 Prod,但它们为什么不同?
猜你喜欢
  • 2019-09-26
  • 1970-01-01
  • 2021-01-11
  • 2018-06-05
  • 2017-06-07
  • 1970-01-01
  • 2020-03-09
  • 2020-08-20
  • 2020-09-18
相关资源
最近更新 更多