azure - Azure AD key 轮转多久发生一次?

标签 azure azure-active-directory openid-connect

我正在审查 Azure AD 的 Open ID Connect 以保护 Web API。我发现了有关 Azure AD 执行 key 滚动频率的模糊描述。

此处的 Azure AD 文档:https://learn.microsoft.com/en-us/azure/active-directory/develop/active-directory-signing-key-rollover#overview-of-signing-keys-in-azure-ad

具体:

For security purposes, Azure AD’s signing key rolls on a periodic basis

我在文档中找不到实际间隔;或者此信息是否意味着对开发人员/用户隐藏?

最佳答案

由于 OAuth2.0 协议(protocol)规范不需要特定的周期性时间间隔,因此我们不应期望 Azure AD 实现该功能,因为它可以被视为妥协

相反,您可以使用 Token Signing Key Scripts来自由地修复您自己的签名过程的定期刷新。

希望对您有所帮助,祝您好运!

关于azure - Azure AD key 轮转多久发生一次?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51309574/

相关文章:

oauth-2.0 - 授权代码流与可信应用程序的资源所有者密码授予

sql-server - 在负载均衡器配置中添加时,NIC 的二头肌模板会中断互联网访问

azure - 使用 postman 进行测试,即使 Azure AD 身份验证正常,也会出现错误 401 未经授权

Azure AD : Why is everyone able to login to my app?

c# - .net core [授权] 将 ClaimsIdentity 与 AAD 组结合使用

go - 使用存储在 Golang 自己的数据库中的用户创建 Google 身份验证服务

azure - Azcopy:使用 Azcopy 10 将文件复制到 Azure 文件共享

azure - Azure 中的 ArgumentOutOfRangeException 来自 System.Web.HttpCachePolicy.UtcSetLastModified (DateTime utcDate)

azure - 有没有办法使用 PowerShell 或 ARM 模板为 azure 应用程序服务启用应用程序日志记录到 blob?

azure - Azure AD Openid Connect 提供程序的多个指纹