这个问题与 passport-azure-ad 有关,它是否解析和验证令牌?
我试图掌握使用 passport-azure-ad 模块。我使用 OpenID Connect 成功登录了我的用户,拿起 access_token 并直接使用我的 REST API,这些 API 由app.get('myapi',passport.authenticate('oath-bearer',
{failureRedirect: '/'}),
function(req,res){});
但是,如果我尝试从 OpenID connect 创建的会话中注销,则令牌在到期之前仍然有效(通常为 3600 秒)。
我正在使用 access_token 来保护我的端点没有托管在 Microsoft 的 API 网关后面,所以我猜 access_token 的撤销不是直截了当的。
有什么方法可以检查 access_token 是否使用 passport-azure-ad 被撤销?最好的做法是什么?