apmk@住在「劏房」的
Microsoft有bug啊

機器狼↗️圖奇表符衝刺
Come play with me... (´・ω・`)
酒鬼
apmk@住在「劏房」的
Azure AD OIDC authorize endpoint,請求max_age它會不按章法地無故限縮了id token的lifetime (exp claim)…
但這parameter的目的只是讓OP再做reauth UX,而不自動登入,如果上次做的時候已經太舊太超過 - 這part倒是有效果。
但spec沒要求亦按常理去想也不應該把token lifetime限縮掉啊。

神奇的畫蛇添足。
apmk@住在「劏房」的
剛好有朋友在Azure AD team做,讓他問一下
載入新的回覆