首页 > 解决方案 > 刷新令牌生命周期 (Microsoft Graph)

问题描述

我试图找出 refresh_token 持续多长时间,但我能找到的唯一有意义的资源是2017 年 8 月的这个stackoverflow 线程,它说最长寿命是 14 天,但事情可能已经改变,而且它(可能)现在永远有效。

那么,现在,refresh_token 是否有到期日?如果是这样,从那里开始的程序是什么?

标签: microsoft-graph-api

解决方案


该线程指向此处的 Azure AD 文档。Azure AD 是为 Microsoft Graph 颁发令牌的机构。

从该文档中,有一些关键要点:

  • 有默认生命周期,但这些是可配置的。
  • 默认值基于令牌的获取方式。例如,使用多因素身份验证的用户与不使用多因素身份验证的用户之间的值是不同的。
  • 用户可以随时撤销刷新令牌。

根据该信息,应用程序不应依赖于设置的刷新令牌生命周期。

对于所有默认值,请参阅https://docs.microsoft.com/azure/active-directory/develop/active-directory-configurable-token-lifetimes#configurable-token-lifetime-properties中的表格


推荐阅读