【问题标题】:Expiration of refresh token in SPA application in AD B2CAD B2C 中 SPA 应用程序中的刷新令牌过期
【发布时间】:2021-03-07 09:26:24
【问题描述】:

以下documentation 使用带有 PKCE 的授权代码流的单页应用程序始终具有 24 小时的刷新令牌生命周期。

我有同样的情况,但我想知道 是否可以将刷新令牌过期时间设置为短于 24 小时时间事件不使用它和 强制用户每次输入登录名和密码访问令牌过期?

【问题讨论】:

    标签: azure oauth-2.0 azure-active-directory azure-ad-b2c


    【解决方案1】:

    目前固定为 24 小时。

    您可以在此处切换到隐式流来实现此目的。

    【讨论】:

      猜你喜欢
      • 2018-01-08
      • 1970-01-01
      • 2018-01-21
      • 1970-01-01
      • 2017-12-22
      • 2020-03-17
      • 1970-01-01
      • 2017-05-07
      • 1970-01-01
      相关资源
      最近更新 更多