ConfidentialClientApplication Třída

Implementuje

public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication

Třída, která se má použít k získání tokenů pro důvěrné klientské aplikace (Web Apps, webová rozhraní API a aplikace démona). Podrobnosti najdete v tématu IConfidentialClientApplication

Podmíněně bezpečné pro přístup z více vláken

Souhrn polí

Modifikátor a typ Pole a popis
java.util.function.Function<AppTokenProviderParameters,java.util.concurrent.CompletableFuture<TokenProviderResult>> appTokenProvider

Zprostředkovatel tokenuaplikacevytvoří přihlašovací údaje z funkce, která poskytuje přístupové tokeny.

Souhrn metod

Modifikátor a typ Metoda a popis
java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta.

java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of.

static Builder builder(String clientId, IClientCredential clientCredential)

Vytvoří instanci Tvůrce důvěrnéklientskéaplikace.

protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication clientAuthentication()
protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
boolean sendX5c()

Metody zděděné od AbstractApplicationBase

Metody zděděné od AbstractClientApplicationBase

Metody zděděné od java.lang.Object

java.lang.Object.clone java.lang.Object.equals java.lang.Object.finalize java.lang.Object.getClass java.lang.Object.hashCode java.lang.Object.notify java.lang.Object.notifyAll java.lang.Object.toString java.lang.Object.wait java.lang.Object.wait java.lang.Object.wait

Podrobnosti pole

appTokenProvider

public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider

AppTokenProvider vytvoří přihlašovací údaje z funkce, která poskytuje přístupové tokeny. Funkce musí být bezpečná pro souběžnost. Cílem je povolit Azure SDK ukládat tokeny MSI do mezipaměti. Aplikace nejsou obecně užitečné, protože zprostředkovatel tokenu musí implementovat veškerou logiku ověřování.

Podrobnosti metody

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Pokud se nenajdou žádné tokeny, vrátí se zpět k jejich získání prostřednictvím přihlašovacích údajů klienta ze služby TOKENS.

Parametry:

parameters

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Tato důvěrná klientská aplikace byla volána s tokenem acces, který je uveden v UserAssertion poli OnBehalfOfParameters.

Při serializaci/deserializaci mezipaměti tokenů v paměti do trvalého úložiště by měla existovat mezipaměť tokenů na příchozí přístupový token, kde se jako klíč mezipaměti tokenu tokenu dá použít hodnota hash příchozího přístupového tokenu. Přístupové tokeny jsou obvykle platné pouze po dobu 1 hodiny a nový přístupový token v UserAssertion tom případě znamená, že bude k dispozici nová mezipaměť tokenů a nový klíč mezipaměti tokenů. Aby se zabránilo zaplnění trvalého úložiště s mezipamětí tokenů s vypršenou platností, měli byste nastavit zásadu vyřazení. Například mezipaměť tokenů, která je starší než několik hodin, může být považována za prošlou platnost, a proto se vyřadí z mezipaměti serializovaných tokenů.

Parametry:

parameters

builder

public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)

Vytvoří instanci Builderu ConfidentialClientApplication.

Parametry:

clientId - ID klienta (ID aplikace) aplikace zaregistrované na portálu pro registraci aplikací (portal.azure.com)
clientCredential - Přihlašovací údaje klienta, které se mají použít k získání tokenu.

Návraty:

instance Builder of ConfidentialClientApplication

clientAuthentication

protected ClientAuthentication clientAuthentication()

Přepsání:

ConfidentialClientApplication.clientAuthentication()

createClientAuthFromClientAssertion

protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)

Parametry:

clientAssertion

sendX5c

public boolean sendX5c()

Platí pro