刷新令牌寿命(Microsoft Graph)

时间:2020-01-13 07:37:24

标签: microsoft-graph-api

我试图找出refresh_token的持续时间,但是我唯一能找到的有意义的资源是this从2017年8月开始的stackoverflow线程,它说最大寿命是14天,但是事情可能已经改变,并且它(也许)现在永远有效。

那么,现在,refresh_token是否有失效日期?如果是这样,那么从那里开始将执行什么程序?

1 个答案:

答案 0 :(得分:2)

该线程指向Azure AD文档here。 Azure AD是颁发Microsoft Graph令牌的授权。

该文档中有一些关键要点:

  • 有默认生存期,但可以配置。
  • 默认设置基于获取令牌的方式。例如,使用多重身份验证的用户与不使用多重身份验证的用户之间的值是不同的。
  • 刷新令牌可以由用户随时吊销。

基于这些信息,应用程序不应依赖于设置的刷新令牌生存期。

有关所有默认设置,请参见https://docs.microsoft.com/azure/active-directory/develop/active-directory-configurable-token-lifetimes#configurable-token-lifetime-properties上的表