Azure AD认证的.NET MVC 4.7.2应用外部网络闲置会话/Cookie过期时长咨询
- 默认场景下,Azure Identity为.NET MVC 4.7.2应用生成的认证Cookie,闲置过期时间默认是60分钟,这是框架的标准默认配置。
- 这个时间并非固定值,可根据应用的认证配置自定义调整:
- 如果你在
Startup.Auth.cs里配置CookieAuthenticationOptions时,显式设置了SlidingExpiration(滑动过期)和ExpireTimeSpan参数,那么会以你自定义的时长为准。比如代码中写ExpireTimeSpan = TimeSpan.FromMinutes(30),那闲置30分钟后会话就会过期。 - 另外,Azure AD端颁发的id_token和access_token默认过期时间也是60分钟,如果你的应用依赖令牌自动刷新机制,当闲置时间超过令牌有效期且未触发刷新操作时,也会导致应用会话失效。
- 如果你在
- 内网环境下的SSO长会话是因为域内设备通过Kerberos或NTLM协议自动完成认证续期,外网没有这个自动续期机制,所以闲置后会严格按照配置的过期时间终止会话。
内容的提问来源于stack exchange,提问作者Jashvita
相关产品推荐
相关产品推荐

