Azure ad b2c Azure AD B2C:电子邮件验证码过期?

Azure ad b2c Azure AD B2C:电子邮件验证码过期?,azure-ad-b2c,Azure Ad B2c,当注册B2C帐户时,服务会向注册表单中使用的电子邮件帐户发送验证码 我无法在Microsoft网站上找到与以下问题相关的信息: 验证码的有效期有多长 我们能改变这个持续时间吗 有什么保证可以防止暴力猜测验证代码 提前感谢您的帮助 验证码的有效期有多长?有效期为45分钟 我们能改变这个持续时间吗? 否 有什么保证可以防止暴力猜测验证代码? 节流,来自(这是Azure AD B2C用于验证代码的: 它持续5分钟且无法更改自定义策略现在可以使用,这也允许您指定代码(以及所有内容)的过期时间。您还可以控

当注册B2C帐户时,服务会向注册表单中使用的电子邮件帐户发送验证码

我无法在Microsoft网站上找到与以下问题相关的信息:

  • 验证码的有效期有多长
  • 我们能改变这个持续时间吗
  • 有什么保证可以防止暴力猜测验证代码

  • 提前感谢您的帮助

    验证码的有效期有多长?有效期为45分钟

    我们能改变这个持续时间吗?

    有什么保证可以防止暴力猜测验证代码? 节流,来自(这是Azure AD B2C用于验证代码的:


    它持续5分钟且无法更改

    自定义策略现在可以使用,这也允许您指定代码(以及所有内容)的过期时间。您还可以控制您提到的暴力方面

    此功能目前已公开预览,将来可能会更改。

    但是:当前可以设置的最大过期时间似乎是20分钟(1200秒)。默认值是10分钟(600秒)

    复制MSDN文章涉及的代码太多。这些可能是最相关的部分

    
    ...
    一次性密码技术配置文件
    生成一次性密码
    生成代码
    1200
    6.
    0-9
    真的
    5.
    验证一次性密码
    验证码
    您已超过允许的最长时间。
    您已超过允许的重试次数。
    您输入了错误的代码。
    无法验证代码,请稍后再试。
    
    45分钟仍然是当前的超时时间吗?我刚刚在20分钟内得到了一个超时时间,并收到了接近5分钟的报告。请提供您的信息来源。我是第一次在B2C中注意到这种行为-因此我认为他们最近更改了默认值-我需要知道是否有办法使其稍微延迟一点再过6或7分钟,此功能可能仍在预览中,无法保证可用。谢谢您提供此信息。由于自定义策略本身已公开预览了这么长时间,因此我放弃了该部分。将更新答案。