Niv*_*ias 6 azure-active-directory azure-web-app-service
我正在尝试设置一个 Azure Web 应用程序以使用 Azure AD 进行身份验证并在幕后自动刷新 ID 令牌。一篇很棒的博客文章帮助我了解了整个过程是如何运作的:https : //cgillum.tech/2016/03/07/app-service-token-store/
从中链接的本指南帮助我进行了设置:http : //cgillum.tech/2016/03/25/app-service-auth-aad-graph-api/
似乎为 Azure AD 身份验证启用刷新令牌并不那么简单,因此建议我使用上述指南将其设置为 GraphApi。
我遇到的问题是即使在调用“.auth/refresh”端点然后调用“.auth/me”端点之后,唯一刷新的令牌是访问令牌。该令牌对我没有用,因为我在与后端服务器通信时使用了 Id 令牌(使用“授权承载”标头)。
那么如何让 Id 令牌也刷新呢?
不幸的是,AAD 不支持刷新 ID 令牌。只能刷新访问令牌。请参阅此处:https : //azure.microsoft.com/en-us/documentation/articles/active-directory-protocols-oauth-code/#refreshing-the-access-tokens
但即使可以刷新,在与其他服务进行身份验证时使用访问令牌更正确,因此我建议将您的应用程序更改为以这种方式工作。对访问令牌和 id_token 的声明非常相似,因此它不应该是一个非常具有破坏性的更改。
| 归档时间: |
|
| 查看次数: |
10659 次 |
| 最近记录: |