【发布时间】:2020-07-08 12:32:38
【问题描述】:
我正在使用 AAD 来锁定我的 azure Web 应用程序和 api。我正在调用/.auth/me 来检索经过身份验证的用户的令牌,然后使用id_token 向api 验证用户。 id_token 将在 1 小时后过期,这应该没问题,因为您可以致电 /.auth/refresh 获取新令牌。问题是“刷新”似乎只刷新access_token 和refresh_token,而不是id_token。获得新id_token 的唯一方法是打开一个新的隐身模式并重新进行身份验证。
对此有什么想法吗? id_token 可以锁定一个 api,不是吗? access_token 没有声明,所以我有兴趣使用 id_token。
【问题讨论】:
标签: jwt azure-active-directory azure-web-app-service