の検証は、この質問は passport-azure-ad, does it parse & validate token?パスポート - 紺碧 - 広告、トークン
に関連している私は、パスポート-紺碧 - 広告モジュールを使用して習得しようとしました。私は正常にOpenID Connectで私のユーザーにログインし、access_tokenをピックアップし、安全なREST APIを直接使用します。app.get('myapi',passport.authenticate('oath-bearer', {failureRedirect: '/'}), function(req,res){});
OpenIDで作成したセッションからログアウトしようとすると、有効期限が切れるまで(通常は3600秒)有効です。
私は、MicrosoftのAPIゲートウェイの後ろにホストされていないエンドポイントを保護するためにaccess_tokenを使用しています。したがって、access_tokenの取り消しは簡単ではありません。
passport-azure-adを使用してaccess_tokenを取り消す方法はありますか?ベストプラクティスは何ですか?