You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C自定义策略:密码重置验证码过期时间设置及默认值咨询

Azure AD B2C 密码重置验证码过期时间相关问题解答

嗨,针对你提出的两个问题,我整理了对应的解决方案和细节:

1. 内置用户流场景(非自定义策略)

  • 很遗憾,这个场景下密码重置验证码的过期时间无法修改,它是Azure AD B2C服务端的默认固定配置,目前微软没有提供在Azure门户或者通过管理API调整这个时长的选项。

2. 自定义策略场景

这部分的灵活性就高很多了,具体信息如下:

  • 是否支持修改?完全可以
  • 修改位置:需要在自定义策略的XML文件中,找到负责发送验证码的技术配置文件(TechnicalProfile)——通常是LocalAccountDiscoveryUsingEmailAddress(如果你是基于本地账号的邮箱重置流程),然后在该配置的<Metadata>节点下添加ExpiryInSeconds元数据来指定过期秒数。示例代码如下:
<TechnicalProfile Id="LocalAccountDiscoveryUsingEmailAddress">
  <DisplayName>Reset password using email address</DisplayName>
  <Protocol Name="Proprietary" Handler="Web.TPEngine.Providers.SelfAssertedAttributeProvider, Web.TPEngine, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" />
  <Metadata>
    <Item Key="IpAddressClaimReferenceId">IpAddress</Item>
    <Item Key="ContentDefinitionReferenceId">api.localaccountpasswordreset</Item>
    <!-- 添加这行来设置过期时间,这里是300秒=5分钟,可自行调整数值 -->
    <Item Key="ExpiryInSeconds">300</Item>
  </Metadata>
  <!-- 其他配置项省略 -->
</TechnicalProfile>
  • 默认过期时间:你观察到的5分钟(300秒)是正确的,目前微软官方文档确实没有明确公开记录这个默认值,但社区和实际使用中的验证结果都和你的观察一致。

内容的提问来源于stack exchange,提问作者RonaldV

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 07:50:24