Azure AD B2C:如何防止OAuth授权码重复使用?
Azure AD B2C OAuth2授权码可重复使用问题
我正在使用OAuth 2.0授权码流,发现同一授权码可重复使用,服务器每次都会返回新的ID令牌。根据OAuth 2.0规范,授权码应为一次性凭证,客户端不得重复使用。
请问是不是我在自定义策略中遗漏了某些设置?我找到的相关文档涉及授权码生命周期配置。
补充信息
- 生成授权码的请求端点:
https://tenant.b2clogin.com/tenant/policy/oauth2/v2.0/authorize?client_id=clientid&response_type=code&redirect_uri=https://jwt.ms&scope=openid&response_mode=query&code_challenge=codechallenge&code_challenge_method=S256
- 即使已使用该授权码生成过访问令牌,再次用它请求仍能获取新令牌,附新应用配置截图:
内容的提问来源于stack exchange,提问作者Rohirrim
相关产品推荐
相关产品推荐

