小编Gou*_*ing的帖子

使用刷新令牌进行Azure Active Directory B2C定价澄清

我对此处定义的Azure AD B2C的定价结构感到困惑.这个问题似乎来自这个描述:

身份验证:响应于用户发起的登录请求发出的令牌,或者由代表用户的应用程序发起的令牌(例如,令牌刷新,其中刷新间隔是可配置的).

在我的租户/应用程序的Azure AD B2C设置中,我定义了一个SignInUp策略,然后选择了访问/ ID令牌的生命周期(最多24小时),以及刷新令牌(最多90天),然后刷新滑动窗口边界(最多365天或没有到期).这与我根据身份验证定价收取的身份验证有何关系?

例如,如果我将我的访问/ ID令牌设置为24小时并将我的刷新令牌设置为90天并且我使用MSAL库来获取AcquireTokenSilentlyAsync并且我有一个用户每天进入该应用程序,我将收取30个用于该版本的认证用户每月,或只是1次身份验证,因为刷新令牌尚未过期?

这会使成本产生巨大差异,我是否可以将B2C用于我的应用验证需求.例如,每天有100,000名用户,如果我每月只收取1次认证费用,如果我的刷新令牌设置为90天,最终每月平均花费约50美元,而如果每24小时收取一次认证费用,将收取每月6300美元的费用!对此有任何澄清表示赞赏.

authentication azure azure-ad-b2c azure-ad-msal

6
推荐指数
1
解决办法
1772
查看次数