IConfidentialClientApplication Rozhraní

Implementuje

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

Rozhraní představující důvěrnou klientskou aplikaci (webová aplikace, webové rozhraní API, aplikace démona). Důvěrné klientské aplikace jsou důvěryhodné pro bezpečné ukládání tajných kódů aplikací, a proto je možné je použít k získání tokenů v názvu aplikace nebo uživatele. Podrobnosti najdete v tématu https://aka.ms/msal4jclientapplications

Souhrn metod

Modifikátor a typ Metoda a popis
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta.

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of.

abstract boolean sendX5c()

Podrobnosti metody

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Pokud se nenajdou žádné tokeny, vrátí se zpět k jejich získání prostřednictvím přihlašovacích údajů klienta ze služby TOKENS.

Parametry:

parameters - instance instance ClientCredentialParameters

Návraty:

CompletableFuture obsahující IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Tato důvěrná klientská aplikace byla volána s tokenem acces, který je uveden v UserAssertion poli OnBehalfOfParameters.

Při serializaci/deserializaci mezipaměti tokenů v paměti do trvalého úložiště by měla existovat mezipaměť tokenů na příchozí přístupový token, kde se jako klíč mezipaměti tokenu tokenu dá použít hodnota hash příchozího přístupového tokenu. Přístupové tokeny jsou obvykle platné pouze po dobu 1 hodiny a nový přístupový token v UserAssertion tom případě znamená, že bude k dispozici nová mezipaměť tokenů a nový klíč mezipaměti tokenů. Aby se zabránilo zaplnění trvalého úložiště s mezipamětí tokenů s vypršenou platností, měli byste nastavit zásadu vyřazení. Například mezipaměť tokenů, která je starší než několik hodin, může být považována za prošlou platnost, a proto se vyřadí z mezipaměti serializovaných tokenů.

Parametry:

parameters - instance instance OnBehalfOfParameters

Návraty:

CompletableFuture obsahující IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

Návraty:

logická hodnota, která určuje, jestli se do služby STS odešle deklarace identity x5c (veřejný klíč certifikátu).

Platí pro