为融合应用设置刷新令牌的生命周期?

时间:2017-12-21 00:37:25

标签: azure azure-active-directory adal microsoft-account

我正在使用融合应用(see here),我正在使用OAuth2流程,获取访问权限+刷新令牌。我查看了configurable token lifetimes,但这看起来只适用于自定义AAD应用(未融合)。

我想了解一些事情:

  1. 对于Web身份验证方案,刷新令牌的生命周期(默认情况下)是什么,我们可以将令牌安全地存储在服务器上?
  2. 有没有办法改变默认生命周期?

1 个答案:

答案 0 :(得分:0)

请参阅this article,了解有关默认令牌生命周期的内容以及如何使用PowerShell配置每个租户的生命周期,或者如果您需要 - 每个应用程序。

由于“每个应用”设置适用于服务主体,而不是直接应用于应用对象,因此应用 v1 应该无关紧要V2