You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD认证的.NET MVC 4.7.2应用外部网络闲置会话/Cookie过期时长咨询

.NET MVC 4.7.2 + Azure Identity 外网闲置会话/认证Cookie过期时间说明
  • 默认场景下,Azure Identity为.NET MVC 4.7.2应用生成的认证Cookie,闲置过期时间默认是60分钟,这是框架的标准默认配置。
  • 这个时间并非固定值,可根据应用的认证配置自定义调整:
    • 如果你在Startup.Auth.cs里配置CookieAuthenticationOptions时,显式设置了SlidingExpiration(滑动过期)和ExpireTimeSpan参数,那么会以你自定义的时长为准。比如代码中写ExpireTimeSpan = TimeSpan.FromMinutes(30),那闲置30分钟后会话就会过期。
    • 另外,Azure AD端颁发的id_token和access_token默认过期时间也是60分钟,如果你的应用依赖令牌自动刷新机制,当闲置时间超过令牌有效期且未触发刷新操作时,也会导致应用会话失效。
  • 内网环境下的SSO长会话是因为域内设备通过Kerberos或NTLM协议自动完成认证续期,外网没有这个自动续期机制,所以闲置后会严格按照配置的过期时间终止会话。

内容的提问来源于stack exchange,提问作者Jashvita

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 11:24:17