Я использую библиотеку passport-ad для своей конечной точки для защиты своей конечной точки. Как я могу убедиться, что токен доступа на предъявителя является новым (например, время выдачи находится в пределах определенного порога?)
Для моего интерфейса, использующего MSAL, какова лучшая практика принудительной повторной аутентификации, когда пользователь пытается получить доступ к конфиденциальной информации?