默认情况下,JWT exp日期设置为一个月。当我在azure门户中打开策略时,它表示令牌生存期设置为60分钟,但被忽略。我试着没有运气就改变了价值观。
任何想法如何创建一个有效期为1小时的JWT。
先谢谢
答案 0 :(得分:2)
AAD B2C Token lifetimes configuration
Access& ID令牌生存期(分钟):OAuth 2.0的生命周期 用于获取受保护资源的承载令牌。
Default = 60 minutes. Minimum (inclusive) = 5 minutes. Maximum (inclusive) = 1440 minutes.
刷新令牌生存期(天):a之前的最长时间段 刷新令牌可用于获取新的访问或ID令牌(和 如果您的应用程序已被授予,则可选择使用新的刷新令牌 offline_access范围)。
Default = 14 days. Minimum (inclusive) = 1 day. Maximum (inclusive) = 90 days.
刷新令牌滑动窗口生命周期(天):此时间段之后 过去,用户被迫重新进行身份验证,而不管是什么 最新刷新令牌的有效期由 应用。只有在开关设置为Bounded时才能提供。 它必须大于或等于刷新令牌生存期 (天)价值。如果开关设置为Unbounded,则无法提供 具体价值。
Default = 90 days. Minimum (inclusive) = 1 day. Maximum (inclusive) = 365 days.
如何:
按照以下步骤导航到Azure门户网站上的B2C功能菜单。
点击注册或登录政策。注意:您可以在任何政策类型上使用此功能,而不仅仅是注册或登录政策。
单击打开策略。例如,单击B2C_1_SiUpIn。
点击菜单顶部的修改。
点击令牌,会话&单点登录配置。
进行所需的更改。在后续章节中了解可用的属性。
单击“确定”。
- 醇>
点击菜单顶部的保存。