Azure AD B2C自定义策略:密码重置验证码过期时间设置及默认值咨询
Azure AD B2C 密码重置验证码过期时间相关问题解答
嗨,针对你提出的两个问题,我整理了对应的解决方案和细节:
1. 内置用户流场景(非自定义策略)
- 很遗憾,这个场景下密码重置验证码的过期时间无法修改,它是Azure AD B2C服务端的默认固定配置,目前微软没有提供在Azure门户或者通过管理API调整这个时长的选项。
2. 自定义策略场景
这部分的灵活性就高很多了,具体信息如下:
- 是否支持修改?完全可以
- 修改位置:需要在自定义策略的XML文件中,找到负责发送验证码的技术配置文件(TechnicalProfile)——通常是
LocalAccountDiscoveryUsingEmailAddress(如果你是基于本地账号的邮箱重置流程),然后在该配置的<Metadata>节点下添加ExpiryInSeconds元数据来指定过期秒数。示例代码如下:
<TechnicalProfile Id="LocalAccountDiscoveryUsingEmailAddress"> <DisplayName>Reset password using email address</DisplayName> <Protocol Name="Proprietary" Handler="Web.TPEngine.Providers.SelfAssertedAttributeProvider, Web.TPEngine, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" /> <Metadata> <Item Key="IpAddressClaimReferenceId">IpAddress</Item> <Item Key="ContentDefinitionReferenceId">api.localaccountpasswordreset</Item> <!-- 添加这行来设置过期时间,这里是300秒=5分钟,可自行调整数值 --> <Item Key="ExpiryInSeconds">300</Item> </Metadata> <!-- 其他配置项省略 --> </TechnicalProfile>
- 默认过期时间:你观察到的5分钟(300秒)是正确的,目前微软官方文档确实没有明确公开记录这个默认值,但社区和实际使用中的验证结果都和你的观察一致。
内容的提问来源于stack exchange,提问作者RonaldV
相关产品推荐
相关产品推荐

