Обзор. Я работаю над решением, в котором пользовательский интерфейс встроен в angular, а серверная часть - в django. Я хочу реализовать аутентификацию и авторизацию с помощью Azure AD. В пользовательском интерфейсе я использовал @ azure / msal- angular, который получает токены доступа непосредственно из azure каждый раз, когда происходит обращение к серверной точке.
Проблема 1. Токены доступа собираются в фоновом режиме и никогда не истечет, если пользователь не выйдет из системы. Есть ли способ выйти из системы после определенного периода времени / бездействия?
Проблема 2 - @ azure / msal- angular использует неявный поток предоставления, который получает токены пользователя во фрагментах URL, что кажется небезопасным. Код авторизации - лучший способ go об этом?