【问题标题】:Azure Active Directory B2C PricingAzure Active Directory B2C 定价
【发布时间】:2018-10-10 18:32:12
【问题描述】:

我正在尝试计算 AAD B2C 定价,它有一个名为 Authentication 的部分,它基于令牌的生成。我想知道我需要为身份验证考虑以下哪些操作。我认为所有都必须考虑定价。我使用 Open ID Connect 进行身份验证,使用 OAuth 2.0 进行进一步授权(使用访问和刷新令牌)

  1. 认证后获取ID Token
  2. 获取刷新令牌
  3. 获取访问令牌
  4. 如果我们有逻辑在访问令牌过期之前获取访问令牌,则使用刷新令牌生成访问令牌
  5. 前端调用 API 时,API 验证令牌

如果我在计算定价时需要考虑所有上述情况,那么有人可以帮助我吗?例如,对于非常登录并说访问令牌每 5 分钟过期一次(我的 20 分钟会话需要 4 次刷新),我至少需要 Id 令牌生成 + 刷新令牌 + 4 次访问令牌生成。所以这将带我进行 6 次身份验证?而且这种定价方式会非常昂贵。

【问题讨论】:

    标签: azure azure-active-directory azure-ad-b2c


    【解决方案1】:

    如果 ID 和访问令牌是为响应用户登录的单个请求而发出的,那么您将对登录请求的初始响应(#1 和 #3)收取一次费用,然后再收取一次费用再次使用刷新令牌为 每个 后续响应 (n x #4)。

    【讨论】:

    • 顺便说一句,您已经在成本和安全性之间取得了良好的平衡,而安全性(即访问令牌的最短生命周期)成本很高。 :)
    • 谢谢克里斯!第 5 点怎么样,假设我使用 Azure API 管理并使用 Validate JWT 策略验证这些令牌,我希望既然这是一个验证,我想应该不会收费。
    • 通常对于金融世界来说,Access Token 的生命周期 > 5 分钟不是主意!但是有这样的选择会增加成倍的成本!
    • 嗨@Manu RE #5:您无需为令牌验证付费。实际上,Azure AD B2C 无法验证由它颁发的令牌。 API 应用程序或特定情况下的 API 管理服务负责下载 Azure AD B2C 元数据并根据此发布的元数据验证令牌。
    猜你喜欢
    • 1970-01-01
    • 2018-01-24
    • 2018-02-01
    • 2020-02-19
    • 2019-06-26
    • 2016-08-13
    • 1970-01-01
    • 1970-01-01
    • 2017-01-03
    相关资源
    最近更新 更多