Azure ad b2c 如何使用Web.TPEngine.Providers.SelfAssertedAttributeProvider禁用浏览器cookie自动登录

Azure ad b2c 如何使用Web.TPEngine.Providers.SelfAssertedAttributeProvider禁用浏览器cookie自动登录,azure-ad-b2c,azure-ad-b2c-custom-policy,Azure Ad B2c,Azure Ad B2c Custom Policy,我使用B2C自定义策略 我使用的是Web.TPEngine.Providers.SelfAssertedAttributeProvider文件如下: 自定义策略的登录依赖方工作正常,但用户在成功登录后不会收到用户/密码质询。我猜技术概要文件使用浏览器cookie,如“x-ms-cpim-cache | o4wex_p_gejeeak6w_0”来存储域b2clogin.com的成功登录,至少一次浏览器会话 元数据“setting.enablemememberme”是默认值,设置为false 我需

我使用B2C自定义策略

我使用的是
Web.TPEngine.Providers.SelfAssertedAttributeProvider
文件如下:

自定义策略的登录依赖方工作正常,但用户在成功登录后不会收到用户/密码质询。我猜技术概要文件使用浏览器cookie,如“
x-ms-cpim-cache | o4wex_p_gejeeak6w_0
”来存储域
b2clogin.com
的成功登录,至少一次浏览器会话

元数据“
setting.enablemememberme
”是默认值,设置为false


我需要确保用户在每次呼叫登录依赖方时都会受到用户/pwd的质疑。有没有办法禁用cookie缓存的自动登录?

在登录技术配置文件中将会话管理技术配置文件设置为SM Noop

对于JavaScript应用程序,这将中断访问令牌的静默令牌调用

另一个选项是,对于初始登录,发送query param prompt=login,当用户到达B2C时,该选项将终止cookie。这至少可以让静默令牌调用在JS应用程序中工作