Azure AD-id_token不刷新

马特·M

我正在使用AAD锁定我的Azure Web应用程序和API。我正在调用/.auth/me以检索经过身份验证的用户的令牌,然后使用id_token将该用户身份验证到api。id_token在1小时内,这应该是罚款,你可以打电话到期/.auth/refresh,以获得新令牌。问题是,“刷新”似乎只刷新access_tokenrefresh_token,没有id_tokenid_token如果我打开新的隐身模式并重新进行身份验证,那么我可以获得新产品的唯一方法

有什么想法吗?id_token锁定api是可以接受的,不是吗?access_token没有对此的要求,所以我对使用感兴趣id_token

是的,我们不能使用refresh_token续订id_token。如果您想刷新id_token,我们可以重新验证id_token。

在我看来,如果仅将id_token用于以标准化结构(JWT)传递用户身份,则后端会将其视为普通JWT并忽略有效期。它将假定被调用方已通过身份验证。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Azure ADAL刷新id_token

来自分类Dev

Azure AD令牌服务不响应refresh_token和id_token

来自分类Dev

Azure AD 交换 access_token 与 id_token v.1.0 端点

来自分类Dev

Azure AD重定向URI在标签之后而不是作为查询参数具有id_token

来自分类Dev

Azure AD Daemon应用程序应用程序权限和id_token

来自分类Dev

因错误的KID,passport-azure-ad无法验证`id_token`

来自分类Dev

Azure AD OAuth 刷新令牌

来自分类Dev

如何在Web App中从Azure AD刷新ID令牌?

来自分类Dev

如何在Azure活动目录中验证刷新的id_token的签名

来自分类Dev

在Azure AD中使用Bearer令牌刷新

来自分类Dev

Azure AD 不授予 offline_access

来自分类Dev

从Azure AD图获取组织ID或域

来自分类Dev

Azure使用组织ID登录(来自同步的Azure AD)

来自分类Dev

Azure使用组织ID登录(来自同步的Azure AD)

来自分类Dev

不尝试使用 /Common 端点,但 Azure AD 认为我是

来自分类Dev

在密钥斗篷id_token中获取Azure组信息

来自分类Dev

Azure AD allow anonymous

来自分类Dev

Azure AD允许匿名

来自分类Dev

Azure AD允许匿名

来自分类Dev

Azure AD用户的密码

来自分类Dev

SSO 的 Azure AD 配置

来自分类Dev

Azure AD 和图形

来自分类Dev

将Azure AD中的主体ID解析为User,Service

来自分类Dev

我可以访问Terraform Resource中的Azure AD租户ID

来自分类Dev

将Azure AD中的主体ID解析为User,Service

来自分类Dev

使用OpenID Connect使用AD FS 2016时id_token缺少自定义声明

来自分类Dev

Azure AD用户管理委派

来自分类Dev

Azure AD与.NET Identity 2

来自分类Dev

查询特定的Azure AD权限