【发布时间】:2021-03-07 09:26:24
【问题描述】:
以下documentation 使用带有 PKCE 的授权代码流的单页应用程序始终具有 24 小时的刷新令牌生命周期。
我有同样的情况,但我想知道 是否可以将刷新令牌过期时间设置为短于 24 小时时间或事件不使用它和 强制用户每次输入登录名和密码访问令牌过期?
【问题讨论】:
标签: azure oauth-2.0 azure-active-directory azure-ad-b2c
以下documentation 使用带有 PKCE 的授权代码流的单页应用程序始终具有 24 小时的刷新令牌生命周期。
我有同样的情况,但我想知道 是否可以将刷新令牌过期时间设置为短于 24 小时时间或事件不使用它和 强制用户每次输入登录名和密码访问令牌过期?
【问题讨论】:
标签: azure oauth-2.0 azure-active-directory azure-ad-b2c
目前固定为 24 小时。
您可以在此处切换到隐式流来实现此目的。
【讨论】: