Primary Refresh Token

Def :


Un PRT est un token primordial dans l'authentification sur Windows (10 ou plus), Windows Serer, Android, ISO (donc pas Linux).
C'est un JSON WEB Token qui est donné par Microsoft à un device pour l'authentifier.

Fonctionnement :


Le PRT contient plusieurs choses à savoir :

Comment obtient-on un PRT ?

Durant l'enregistrement d'un appareil, deux composants cryptographiques sont générés :

Il y a deux cas d'obtention d'un PRT :

Quel est la durée de vie d'un PRT ?

Un prt a une durée de vie de 14j et est renouvelé tant que l'utilisateur utilise l'appareil

Shémas de l'utilisation globale d'un PRT :


Attribution d'un PRT pendant la première connexion :

Pasted image 20240531121533.png

Renouvellement d'un PRT durant les login suivants :

Pasted image 20240531121618.png

SSO sur navigateur avec un PRT :

Pasted image 20240531121656.png