【发布时间】:2021-05-13 07:31:07
【问题描述】:
我有一个向用户公开的 api,并且我在中间件中添加了 B2C 身份验证。
要求客户每次登录并要求获取令牌看起来不是一个好主意,
浏览了有关刷新令牌的文档,但刷新令牌的最长生命周期为 3 个月。
就像 Azure Functions 一样,我们可以为 B2C 应用生成 PAT。
【问题讨论】:
标签: c# node.js asp.net-core azure-ad-b2c msal
我有一个向用户公开的 api,并且我在中间件中添加了 B2C 身份验证。
要求客户每次登录并要求获取令牌看起来不是一个好主意,
浏览了有关刷新令牌的文档,但刷新令牌的最长生命周期为 3 个月。
就像 Azure Functions 一样,我们可以为 B2C 应用生成 PAT。
【问题讨论】:
标签: c# node.js asp.net-core azure-ad-b2c msal
当刷新令牌过期时,您将回退到 AAD B2C 中基于 cookie 的身份验证。
您可以使用“让我登录”创建一个长度为多年的持久性 cookie。
【讨论】: