【发布时间】:2018-10-10 18:32:12
【问题描述】:
我正在尝试计算 AAD B2C 定价,它有一个名为 Authentication 的部分,它基于令牌的生成。我想知道我需要为身份验证考虑以下哪些操作。我认为所有都必须考虑定价。我使用 Open ID Connect 进行身份验证,使用 OAuth 2.0 进行进一步授权(使用访问和刷新令牌)
- 认证后获取ID Token
- 获取刷新令牌
- 获取访问令牌
- 如果我们有逻辑在访问令牌过期之前获取访问令牌,则使用刷新令牌生成访问令牌
- 前端调用 API 时,API 验证令牌
如果我在计算定价时需要考虑所有上述情况,那么有人可以帮助我吗?例如,对于非常登录并说访问令牌每 5 分钟过期一次(我的 20 分钟会话需要 4 次刷新),我至少需要 Id 令牌生成 + 刷新令牌 + 4 次访问令牌生成。所以这将带我进行 6 次身份验证?而且这种定价方式会非常昂贵。
【问题讨论】:
标签: azure azure-active-directory azure-ad-b2c