【问题标题】:How to revoke OAuth access tokens in ADFS 3.0?如何在 ADFS 3.0 中撤销 OAuth 访问令牌?
【发布时间】:2014-10-24 22:06:52
【问题描述】:

我们目前正在考虑推出 ADFS 3.0 (Server 2012 R2)。我搜索了高低,但似乎无法撤消 ADFS 3.0 颁发的访问和/或刷新令牌。有没有人做到这一点?

我也倾向于在 ADFS 前面放置一个 API 来处理撤销和审计/日志记录,但这似乎是一个“被黑”的解决方案。

我们将不胜感激。

【问题讨论】:

    标签: oauth adfs


    【解决方案1】:

    一般来说,OAuth2 令牌不能被撤销(即没有注销)。适用的机制只是禁用刷新......这与 WS-Fed 被动和 SAML2 浏览器 SSO 完全不同。

    【讨论】:

      猜你喜欢
      • 2015-04-16
      • 1970-01-01
      • 1970-01-01
      • 2014-05-07
      • 1970-01-01
      • 1970-01-01
      • 2019-04-12
      • 2020-06-24
      相关资源
      最近更新 更多