繁体   English   中英

撤消Azure AD B2C上的刷新令牌

[英]Revoke a refresh token on Azure AD B2C

我不知道在以下情况下是否存在解决方案来撤消刷新令牌:-用户使用重设密码策略重设了自己的密码? -用户使用基于Graph API的特定格式更改自己的密码?

我认为必须出于安全原因将其实现,但是如果现在可行,并且没有时间,我不知道吗?

提前致谢

我找到了与您的问题B2C和“刷新令牌”的成本类似的问题。

另一个问题的答案的关键部分是:

注销Web应用程序不会撤消令牌。 Azure AD当前不支持吊销令牌。 但是,如果您不希望用户使用令牌,我们可以清除令牌缓存。

我使用Azure AD Graph API进行了一些自己的测试,即使重置访问资源的用户的密码,也无法使刷新令牌过期。

据我所知,目前似乎没有任何办法可以使令牌失效,除了联系Azure支持人员并让他们使令牌失效。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM