【问题标题】:Digital board for meeting rooms - Office 365 - OAuth2 - Token life that never expire会议室数字板 - Office 365 - OAuth2 - 永不过期的令牌寿命
【发布时间】:2018-09-09 15:12:00
【问题描述】:

我正在开发一个会议室数字板。设置在会议室门外的每个板子都会根据日历显示是否有人占用以及接下来的会议。 我按照本教程创建了一个JavaScript single-page app

问题是一段时间后(不到 1 小时)我必须再次登录。我真的很难找到一种解决方案来完全避免它或尽可能减少这种频率。

环顾四周,似乎代币的生命周期就是答案。刷新它,或者更好的是,将其设置为永不过期(直到撤销)。

我在this guide 之后尝试过使用 PowerShell,但它不适用于 v2.0。

【问题讨论】:

  • 您确定这在您的 Azure AD 中可用吗?给出的链接说:“此功能目前处于公开预览阶段。准备恢复或删除任何更改。”
  • 添加检查令牌当前生命周期的代码是微不足道的。尝试简单地思考。浪费在搜索这个上的时间可能已经花费了你更多的时间,然后对你的令牌的当前年龄进行简单的检查。

标签: powershell oauth-2.0 office365 token azure-active-directory


【解决方案1】:

Azure AD 不支持无限生命周期访问令牌。访问令牌生命周期的硬限制是 1 小时。

但是,Azure AD 确实支持无限链接刷新令牌以获得新的访问令牌。当您修改可配置令牌生命周期属性并将其设置为 until-revoked 时,您实际上是在为刷新令牌执行此操作。

您必须确保您的代码中有适当的逻辑来跟踪访问令牌的到期时间,并在旧令牌到期时使用刷新令牌请求新的访问令牌。

【讨论】:

  • 嗨,肖恩,非常感谢您的回复。非常感谢!我已经在 AzureAd 中创建了一个 WebApp。我的应用程序在新的 Azure 空间服务器上运行,但问题仍然相同。令牌过期并且找不到如何更改有关其生命周期的参数。你知道怎么做吗?
猜你喜欢
  • 2018-03-30
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-07-27
  • 2016-12-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多