【问题标题】:Azure B2C access & refresh token costingAzure B2C 访问和刷新令牌成本计算
【发布时间】:2019-11-03 22:06:52
【问题描述】:

我们正在尝试找出 Azure B2C 的定价选项。几个问题:

  1. 是否可以将 access_Token 到期时间设置为 30 天(不使用刷新令牌)

  2. 如果我们使用 Azure B2C 作为 IDAM 来保护 Azure API,Azure B2C 是否也会对令牌验证(离线或在线)收费?

  3. 如果我们设置了 90 天的刷新令牌并使用它来请求访问令牌(如果第 1 点无效),是否会收费?

  4. 如果 accesstoken 设置为 24 小时,并且我们使用刷新令牌来获取新的访问令牌,它会在 Azure B2C 上进行 2 次身份验证请求。

有没有更便宜的身份提供者可以考虑?

问候, 莫希特

Google 搜索、待定的 Microsoft 回复、Azure 定价和文档

【问题讨论】:

  • 更便宜? B2C 扩展到数亿用户,定价反映了这一点。
  • 唯一会更便宜的是免费的,即 Azure AD - 最基本的版本或类似身份服务器的东西。这取决于您的用例。前 50,000 名也是免费的。

标签: azure azure-active-directory azure-ad-b2c


【解决方案1】:

您需要为每个颁发的用户令牌(即 ID 和/或访问令牌)付费。用户令牌是作为用户身份验证的结果(即作为用户流的结果)和作为令牌刷新的结果(即使用刷新令牌)而颁发的。

所以:

  1. 没有。 The maximum lifetime for a user token 是 1,440 分钟。
  2. 令牌验证处于“离线”状态,因此您无需为此付费。
  3. 是的。
  4. 是的。您需要为第一个令牌以及令牌刷新付费。

【讨论】:

    猜你喜欢
    • 2019-08-25
    • 2017-12-22
    • 1970-01-01
    • 2018-01-08
    • 1970-01-01
    • 2020-08-11
    • 2018-01-21
    • 2018-09-19
    • 2019-08-31
    相关资源
    最近更新 更多