【发布时间】:2020-07-10 08:35:00
【问题描述】:
我正在获取访问令牌,然后调用 MS 图形 API,但是我没有获得任何 API 来撤销为特定帐户生成的访问令牌/刷新令牌(代表用户授权流程使用)。
使用了 azure AD 注销 API,它重定向到注销 URL,但不完全注销 Office 365 帐户,并且在注销后仍然能够使用刷新令牌生成新的访问令牌。这不应该发生。
请提出一些解决方案。
【问题讨论】:
-
刷新令牌旨在供应用程序用于离线访问数据,允许后台同步操作等。因此,注销通常不应使刷新令牌无效。你的场景是什么?通常,只有在您认为帐户已被黑客入侵时,才会手动使刷新令牌失效。
-
嗨 Juunas,我们的 web 应用项目要求是添加 office 365 帐户并使用它来发送邮件并在 web 应用中显示收件箱。还有一个要求是我们可以删除office 365 帐户,并在web 应用程序中添加不同的邮件帐户。一次用户应该添加他的办公室帐户或 gmail 帐户,所以在这种情况下要删除办公室帐户我需要一个解决方案,已经相应地搜索了 API,但力求找到与此场景相关的任何内容
标签: azure-active-directory microsoft-graph-api azure-ad-b2c azure-ad-graph-api