使用ADAL生成的自定义API调用令牌在ADAL弃用后是否仍有效?
ADAL弃用后令牌有效性验证结论
你的假设是正确的,通过ADAL生成的令牌在2023年6月30日后不会直接停止生效,原因如下:
- ADAL的弃用是微软终止对该客户端库的维护(包括安全更新、功能迭代、技术支持),但这和Azure AD身份服务颁发的令牌本身无关。
- 你用
AuthenticationContext获取的令牌,是由login.microsoftonline.com/{tenant-Id}对应的Azure AD服务直接签发的,只要令牌处于有效期内(可通过令牌的exp声明查看),且你的自定义后端API仍配置为信任Azure AD的令牌,那么该令牌就能正常用于API调用。 - 需注意:虽然令牌不会失效,但继续使用ADAL存在长期风险——比如库可能出现未修复的安全漏洞,未来Azure AD的身份验证协议更新可能不再兼容ADAL。建议尽快迁移到MSAL库,这是微软官方推荐的替代方案。
内容的提问来源于stack exchange,提问作者Shiva Naru
相关产品推荐
相关产品推荐

