You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

更新Azure IDP配置以设置Refresh Token为JWT格式的问题咨询

Azure AD 刷新令牌非JWT格式对应配置修改方案

问题说明

你观察到的0.x.x格式刷新令牌是Azure AD的默认行为,官方默认发放的刷新令牌为专有不透明格式,并非标准JWT,不存在令牌头缺失的问题,是配置未指定返回JWT格式刷新令牌导致的。

需修改的应用注册Manifest配置

要获取JWT格式的刷新令牌,需修改两处Manifest配置:

  • 调整令牌版本配置:找到Manifest中的accessTokenAcceptedVersion字段,将值设置为2,仅v2版本的认证端点支持返回JWT格式刷新令牌。
  • 新增可选声明配置:找到Manifest中的optionalClaims顶层节点,若不存在则手动新增,补充刷新令牌的声明要求,完整配置参考如下:
"optionalClaims": {
    "refreshToken": [
        {
            "name": "refresh_token",
            "essential": false,
            "additionalProperties": []
        }
    ]
}

生效验证

配置保存后等待2分钟左右同步生效,重新走授权流程获取的刷新令牌就会是标准ey开头的JWT格式,可正常解码完成校验逻辑。

内容的提问来源于stack exchange,提问作者Alan Ball

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 04:57:07