2016-10-17 3 views
1

- 사용자가 암호 재설정 정책을 사용하여 자체 암호를 다시 설정하면 다음과 같이 새로 고침 토큰을 해지 할 수있는 해결책이 있는지 알 수 없습니다. - 사용자가 Graph API를 기반으로 특정 양식으로 자신의 암호를 변경합니까?Azure 광고 B2C에서 새로 고침 토큰 취소

보안상의 이유로 구현해야한다고 생각하지만 현재 가능하다면 언제 사용할 수 있습니까? 사전

+0

이 기능에 대한 소식이 있습니까? 또한 웹 응용 프로그램과 ios 샘플 응용 프로그램에서 암호 재설정을 시도했지만 새 암호를 사용하지 않고 새 토큰을 얻을 수 있습니다. – user1523812

답변

2

에서

덕분에 나는 귀하의 질문에 Costs of B2C and Refresh tokens 비슷한 질문을 발견했다.

다른 질문에서 답의 필수적인 부분은 다음과 같습니다

다음은 토큰을 취소하지 않을 것이다 웹 응용 프로그램을 로그 아웃. Azure AD는 현재 토큰 취소를 지원하지 않습니다. 그러나 사용자가 토큰을 사 용하지 못하게하려는 경우 토큰 캐시를 지울 수 있습니다.

Azure AD Graph API를 사용하여 일부 테스트를 수행했으며 리소스에 액세스하는 사용자의 비밀번호를 재설정 할 때도 새로 고침 토큰이 만료 될 수 없습니다.

아는 바로는 Azure 지원팀에 연락하여 토큰이 만료되는 것을 제외하고는 현재 토큰을 만료시킬 방법이없는 것 같습니다.

+1

OK, thanks. 모바일 앱 (iOS 및 Android)과 함께 ADB2C를 사용하고 싶습니다. 사용자가 다른 기기 (도난 당하거나 분실했을 수 있음)에서 앱을 사용할 수 없게하려면 비밀번호를 변경하거나 재설정 할 때 새로 고침 토큰을 취소해야합니다. 우리에게 매우 중요합니다 ... – user1523812