首页 > 解决方案 > Azure v2.0 Refresh Token,返回另一个 Refresh Token

问题描述

Azure AD 正在授予我的应用程序访问令牌和刷新令牌。当我使用刷新令牌获取新的访问令牌时,作为回报,我得到一个新的访问令牌和一个新的刷新令牌。

Azure AD 没有像 Google Suite 那样指定允许多少刷新令牌。但对于问题的根源,我不希望每次使用刷新令牌时都重新创建并发回刷新令牌。这里发生了什么?我该如何阻止这个?

标签: azureoauth-2.0azure-active-directorymicrosoft-graph-apirefresh-token

解决方案


返回新的刷新令牌是OpenID Connect 协议规范的一部分,为了清楚起见,它引用了OAuth 授权框架第 5.1 节

实际上,刷新令牌的返回是可选的,但 Azure AD 中的实现是它始终返回刷新令牌。我个人认为没有问题。只需丢弃最后保存的刷新令牌并保留您获得的新令牌。


推荐阅读