ConfidentialClientApplication Třída
- java.
lang. Object - com.
microsoft. aad. msal4j. AbstractApplicationBase - com.
microsoft. aad. msal4j. AbstractClientApplicationBase - com.
microsoft. aad. msal4j. ConfidentialClientApplication
- com.
- com.
- com.
Implementuje
public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication
Třída, která se má použít k získání tokenů pro důvěrné klientské aplikace (Web Apps, webová rozhraní API a aplikace démona). Podrobnosti najdete v tématu IConfidentialClientApplication
Podmíněně bezpečné pro přístup z více vláken
Souhrn polí
| Modifikátor a typ | Pole a popis |
|---|---|
|
java.util.function.Function<App |
appTokenProvider
Zprostředkovatel tokenu |
Souhrn metod
| Modifikátor a typ | Metoda a popis |
|---|---|
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. |
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. |
| static Builder |
builder(String clientId, IClientCredential clientCredential)
Vytvoří instanci Tvůrce důvěrné |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | clientAuthentication() |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | createClientAuthFromClientAssertion(ClientAssertion clientAssertion) |
| boolean | sendX5c() |
Metody zděděné od AbstractApplicationBase
Metody zděděné od AbstractClientApplicationBase
Metody zděděné od java.lang.Object
Podrobnosti pole
appTokenProvider
public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider
AppTokenProvider vytvoří přihlašovací údaje z funkce, která poskytuje přístupové tokeny. Funkce musí být bezpečná pro souběžnost. Cílem je povolit Azure SDK ukládat tokeny MSI do mezipaměti. Aplikace nejsou obecně užitečné, protože zprostředkovatel tokenu musí implementovat veškerou logiku ověřování.
Podrobnosti metody
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Pokud se nenajdou žádné tokeny, vrátí se zpět k jejich získání prostřednictvím přihlašovacích údajů klienta ze služby TOKENS.
Parametry:
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Tato důvěrná klientská aplikace byla volána s tokenem acces, který je uveden v UserAssertion poli OnBehalfOfParameters.
Při serializaci/deserializaci mezipaměti tokenů v paměti do trvalého úložiště by měla existovat mezipaměť tokenů na příchozí přístupový token, kde se jako klíč mezipaměti tokenu tokenu dá použít hodnota hash příchozího přístupového tokenu. Přístupové tokeny jsou obvykle platné pouze po dobu 1 hodiny a nový přístupový token v UserAssertion tom případě znamená, že bude k dispozici nová mezipaměť tokenů a nový klíč mezipaměti tokenů. Aby se zabránilo zaplnění trvalého úložiště s mezipamětí tokenů s vypršenou platností, měli byste nastavit zásadu vyřazení. Například mezipaměť tokenů, která je starší než několik hodin, může být považována za prošlou platnost, a proto se vyřadí z mezipaměti serializovaných tokenů.
Parametry:
builder
public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)
Vytvoří instanci Builderu ConfidentialClientApplication.
Parametry:
Návraty:
clientAuthentication
protected ClientAuthentication clientAuthentication()
Přepsání:
ConfidentialClientApplication.clientAuthentication()createClientAuthFromClientAssertion
protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
Parametry:
sendX5c
public boolean sendX5c()