You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C身份提供商添加范围后,idp_access_token何时生效?

Azure AD B2C修改IDP范围后idp_access_token更新延迟问题解答

生效时间

Azure AD B2C修改外部身份提供商(如Azure AD租户)的范围后,最长可能需要1小时完成全量生效,多数场景下15-30分钟内会同步完成。延迟主要来自两个层面:

  • Azure AD B2C自身的配置缓存
  • 外部IDP侧的策略缓存

加速生效的方法

  • 彻底清除用户端缓存:仅登出不够,需手动删除浏览器中.b2clogin.com域下的所有Cookie;如果使用MSAL等身份库,调用logoutPopup()或logoutRedirect()方法,确保本地令牌缓存完全销毁。
  • 重置用户与IDP的关联:在Azure AD B2C的用户列表中找到目标用户,进入「身份提供者」选项卡,删除其与该外部IDP的关联记录,让用户重新登录,此时会重新向IDP请求包含新范围的令牌。
  • 清空应用端令牌缓存:如果你的Node.js应用使用了令牌缓存(如MSAL Node),主动调用缓存清除方法(如clearCache()),或直接重启应用服务器。
  • 验证配置正确性:确认外部IDP(Azure AD租户)的应用注册已授权新增范围,同时B2C的IDP配置中填写的范围格式正确(例如https://contoso.onmicrosoft.com/api/scope1),排除因配置错误导致的范围不生效。

注意事项

若以上操作后仍有短暂延迟,属于Azure AD B2C全局缓存机制的正常现象,只能等待缓存自然过期。

内容的提问来源于stack exchange,提问作者user1063287

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 03:10:22