Истечение срока действия токена обновления в приложении SPA в AD B2C

#azure #oauth-2.0 #azure-active-directory #azure-ad-b2c

#azure #oauth-2.0 #azure-active-directory #azure-ad-b2c

Вопрос:

Следующая документация одностраничные приложения, использующие поток кода авторизации с PKCE, всегда имеют время жизни токена обновления 24 часа.

У меня тот же сценарий, но мне интересно, можно ли установить время истечения срока действия токена обновления короче, чем на 24 часа, или событие не использует его и заставляет пользователя вводить логин и пароль каждый раз, когда истекает токен доступа?

Ответ №1:

В настоящее время он исправлен на 24 часа.

Для достижения этой цели вы можете переключиться на неявный поток.