Microsoft Graph API处理oAuth2.0刷新令牌

时间:2017-04-11 16:04:06

标签: android microsoft-graph

刷新令牌的有效性是什么?根据我的观察,刷新令牌在一天内到期然后用户必须再次验证他/她的帐户,这是繁琐和冗余的。如何防止刷新令牌过期或延长使用寿命?

2 个答案:

答案 0 :(得分:2)

根据https://developer.microsoft.com/en-us/graph/docs/authorization/app_authorization,当使用刷新令牌续订访问令牌时,两个令牌都会被扩展。据推测,只要刷新令牌永远不会过期,这可能会无限期地继续下去。

答案 1 :(得分:0)

本文包含有关Azure AD发布的令牌的默认生存期的信息:

https://docs.microsoft.com/en-us/azure/active-directory/active-directory-configurable-token-lifetimes

刷新令牌在一天内没有默认值。他们至少持续14天。您可能遇到了其他问题。