【发布时间】:2018-02-27 22:37:09
【问题描述】:
来自文档:Configurable token lifetimes in Azure Active Directory (Public Preview)
提到“机密客户”,刷新令牌是“until-revoked”。
机密 客户端是可以安全存储客户端密码的应用程序 (秘密)。他们可以证明请求来自客户端 应用程序,而不是来自恶意行为者。例如,一个网络应用程序是 机密客户端,因为它可以在网络上存储客户端机密 服务器。它没有暴露。因为这些流更安全, 颁发给这些流的刷新令牌的默认生命周期是 直到撤销,不能使用政策更改,也不会被 在自愿重置密码时被撤销。
所以,我的 Azure AD 应用程序是 Web 应用程序,那么,如何将我的 Azure AD 应用程序更改为“机密客户端”?我在 Azure AD 中找不到任何应用设置来设置“机密客户端”或“公共客户端”。
谢谢。
【问题讨论】:
标签: azure oauth azure-active-directory