【发布时间】:2020-02-05 16:56:03
【问题描述】:
在Microsoft Azure AD Documentation 中,JWT 令牌验证过程被描述为验证令牌签名,然后验证其声明。
因此,验证完全在客户端进行,无需询问 Azure AD 服务器令牌是否仍然有效。
是否有任何选项可以“扩展”验证令牌,即通过查询 Azure 服务器,以便授予对资源访问权限的应用程序可以确保该人仍然被授权并且可以访问该资源.
【问题讨论】:
标签: azure active-directory azure-active-directory