0

クライアントが authz コード トークンを保持していて、このトークンを手動で取り消す必要があるとします。Azure AD ポータルのどこで、認証コード付与トークンを取り消すことができますか?

よろしくアラン

4

1 に答える 1

2

認証コードは使い捨てです。取り消しはありませんが、有効期間は非常に短いため、すぐに引き換えないと機能しません。

アクセス トークン自体を取り消すことはできません。コンシューマーは AAD に問い合わせて検証することはありません。ただし、有効期限が比較的短く (今日は 1 時間)、有効期限が切れるとすぐに更新トークンで更新する必要があります。

ユーザーのパスワードを変更することで、更新トークンを無効にすることができます (したがって、更新トークンから新しいアクセス トークンを取得できなくなります)。これは、Microsoft アカウント (MSA) のゲスト ユーザーには機能しないことに注意してください。

HTH V.

于 2014-11-24T20:13:28.343 に答える