更新Azure IDP配置以设置Refresh Token为JWT格式的问题咨询
Azure AD 刷新令牌非JWT格式对应配置修改方案
问题说明
你观察到的0.x.x格式刷新令牌是Azure AD的默认行为,官方默认发放的刷新令牌为专有不透明格式,并非标准JWT,不存在令牌头缺失的问题,是配置未指定返回JWT格式刷新令牌导致的。
需修改的应用注册Manifest配置
要获取JWT格式的刷新令牌,需修改两处Manifest配置:
- 调整令牌版本配置:找到Manifest中的
accessTokenAcceptedVersion字段,将值设置为2,仅v2版本的认证端点支持返回JWT格式刷新令牌。 - 新增可选声明配置:找到Manifest中的
optionalClaims顶层节点,若不存在则手动新增,补充刷新令牌的声明要求,完整配置参考如下:
"optionalClaims": { "refreshToken": [ { "name": "refresh_token", "essential": false, "additionalProperties": [] } ] }
生效验证
配置保存后等待2分钟左右同步生效,重新走授权流程获取的刷新令牌就会是标准ey开头的JWT格式,可正常解码完成校验逻辑。
内容的提问来源于stack exchange,提问作者Alan Ball
相关产品推荐
相关产品推荐

