Saltar al contenido

Windows Azure Active Directory: caducidad del token de actualización

Esta crónica fue analizado por nuestros expertos así se garantiza la exactitud de nuestra esta sección.

Solución:

Implementé Azure AD SSO en aplicaciones móviles y usé el paquete ADAL Nuget. Tuve pocas consultas de mis clientes sobre el vencimiento del token de actualización. Después de ir y venir con el equipo de ingeniería de Azure y probar algunas cosas, estos son mis hallazgos. He documentado los detalles en una publicación de blog aquí:

  1. Inicio de sesión único de Azure AD El token de acceso caduca en 1 hora.
  2. Puede usar el token de actualización de Azure AD para actualizar su AccessToken.
  3. los El token de actualización caduca en 72.
  4. Azure permite actualizar un token de acceso usando el token de actualización por un período máximo de tiempo de 90 días (a partir de la fecha inicial de emisión del token). Esto significa que después de 90 días, Azure autenticará al usuario para que vuelva a iniciar sesión. (No se puede confirmar ningún cambio a esto)
  5. El tiempo de caducidad del token de actualización se establece en 72 horas de forma predeterminada. Esto ahora es configurable. Puede cambiar este valor según la discusión aquí

Los detalles completos se pueden encontrar en esta publicación de blog

La solución está aquí.

tokenRefreshExtensionHours

Ahora se puede configurar a través del Administrador de recursos de App Service para configurar tokenRefreshExtensionHours.

“Usando Resource Explorer para administrar la configuración de autenticación de su sitio, puede agregar una configuración llamada “tokenRefreshExtensionHours” a site/config/authSettings.properties y configurarla en la cantidad de horas para permitir que se use un token caducado para la actualización. “

Gracias a cgillum.

Sección de Reseñas y Valoraciones

Puedes animar nuestra ocupación poniendo un comentario o valorándolo te damos las gracias.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *