简体   繁体   English

AD B2C 中 SPA 应用程序中的刷新令牌过期

[英]Expiration of refresh token in SPA application in AD B2C

Following documentation single-page applications using the authorization code flow with PKCE always have a refresh token lifetime of 24 hours.使用 PKCE 的授权代码流的以下文档单页应用程序始终具有 24 小时的刷新令牌生命周期。

I have the same scenario but I wonder if it is possible to set that refresh token expiration time on shorten than 24hours time or event do not use it and force user to type login and password every time access token expires?我有同样的情况,但我想知道是否可以将刷新令牌过期时间设置为短于 24 小时事件不使用它并强制用户在每次访问令牌过期时输入登录名和密码

Currently its fixed at 24 hours.目前固定为24小时。

You could switch to implicit flow here to achieve this.您可以在此处切换到隐式流程来实现此目的。

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM