首页 > 解决方案 > 如何在代码授权流中检查从 Azure 获得的刷新令牌?

问题描述

根据此文档,我成功实现了针对 Azure AAD 的代码授权流程 现在我想摆弄我获得的刷新令牌的到期时间。

默认到期时间为 90 天,我想将其降低到 7 天。我想验证我是否成功,而无需等待 7 天。API 中未返回刷新令牌的过期时间,我无法将其解码为 JWT 令牌(甚至是 JWT 吗?)。

有什么建议么?

标签: azureoauth-2.0azure-active-directoryrefresh-token

解决方案


我假设您使用New-AzureADPolicyMicrosoft Graph API 创建策略来设置刷新令牌的生命周期。

然后,您可以使用Microsoft Graph API 获取策略来查看策略的详细信息。

GET https://graph.microsoft.com/beta/policies/tokenLifetimePolicies

在响应中,您将看到MaxInactiveTime刷新令牌的生命周期的属性。


推荐阅读