SM-Noop调用与不调用在Azure AD B2C自定义策略中的差异
Azure AD B2C 自定义策略调用
SM-Noop与不调用的功能差异 Azure AD B2C 自定义策略默认会继承租户或父级用户旅程的全局SSO会话配置,无特殊指定的前提下,任意技术配置文件执行成功后,都会写入对应的SSO会话状态,后续同一用户访问同一场景时会触发SSO跳过逻辑。二者的核心差异如下:
- 调用
SM-Noop(对应NoopSSOSessionProvider)
会强制抑制当前技术配置文件的SSO会话读取、写入逻辑,无论上层是否配置了全局SSO规则,该技术配置文件执行完成后都不会留下SSO会话标记。用户后续再次走到同一流程节点时,必须重新执行完整的验证、交互逻辑,不会被SSO规则跳过。
该配置通常用于敏感操作的身份校验节点,比如支付前的二次验证、修改账号核心信息的身份确认等,避免用户靠历史SSO会话跳过敏感校验环节。 - 不调用
SM-Noop
当前技术配置文件会完全遵循上层配置的SSO规则,执行成功后会写入对应的SSO会话凭证。后续用户触发同一场景的技术配置文件调用时,只要SSO会话在有效期内,就会直接跳过当前技术配置文件的执行流程,复用之前的会话结果。
举个实际场景示例:假设你配置了支付前的支付密码校验技术配置文件,SSO有效期设为24小时。如果调用了SM-Noop,用户每次发起支付都必须输入支付密码完成校验;如果不调用SM-Noop,用户第一次输入密码校验通过后,24小时内发起的所有支付都无需再输入密码,直接走SSO复用逻辑通过校验。
内容的提问来源于stack exchange,提问作者Octopus
相关产品推荐
相关产品推荐

