GRAPH API访问令牌和刷新令牌的生命周期

问题描述

在哪里可以配置GRAPH API访问令牌和刷新令牌的生存期?我正在从B2C应用程序中调用GRAPH API。

解决方法

您可以使用 powershell 创建令牌生存期策略,并将该策略分配给您的服务主体以设置令牌生存期。

请参阅:here

,

您无法使用Azure AD中的客户端凭据/ servicePrincipal来调整发布给机密客户端的令牌的令牌生存期。

如果您使用委派权限,则可以: https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-configurable-token-lifetimes#example-token-lifetime-policies