この質問は、 passport-azure-ad に関連しています。トークンを解析して検証しますか?
私は、passport-azure-ad モジュールを使用してマスターしようとしました。OpenID Connect を使用してユーザーに正常にログインし、access_token を取得して、REST API によって保護されている REST API を直接使用します。app.get('myapi',passport.authenticate('oath-bearer',
{failureRedirect: '/'}),
function(req,res){});
ただし、OpenID 接続によって作成されたセッションからログアウトしようとすると、トークンは有効期限が切れるまで (通常は 3600 秒) 有効です。
Microsoft の API ゲートウェイの背後でホストされていないエンドポイントを保護するために access_token を使用しているため、access_token の取り消しは簡単ではないと思います。
Passport-azure-ad を使用して access_token が取り消されているかどうかを確認する方法はありますか? ベストプラクティスは何ですか?