IConfidentialClientApplication Rozhraní
Implementuje
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Rozhraní představující důvěrnou klientskou aplikaci (webová aplikace, webové rozhraní API, aplikace démona). Důvěrné klientské aplikace jsou důvěryhodné pro bezpečné ukládání tajných kódů aplikací, a proto je možné je použít k získání tokenů v názvu aplikace nebo uživatele. Podrobnosti najdete v tématu https://aka.ms/msal4jclientapplications
Souhrn metod
| Modifikátor a typ | Metoda a popis |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. |
| abstract boolean | sendX5c() |
Podrobnosti metody
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Získá tokeny od autority nakonfigurované v aplikaci pro samotného důvěrného klienta. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Pokud se nenajdou žádné tokeny, vrátí se zpět k jejich získání prostřednictvím přihlašovacích údajů klienta ze služby TOKENS.
Parametry:
Návraty:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Získá přístupový token pro tuto aplikaci (obvykle webové rozhraní API) od autority nakonfigurované v aplikaci za účelem přístupu k jinému podřízeného chráněnému webovému rozhraní API jménem uživatele pomocí toku on-Behalf-Of. Ve výchozím nastavení se pokusí získat tokeny z mezipaměti tokenů. Tato důvěrná klientská aplikace byla volána s tokenem acces, který je uveden v UserAssertion poli OnBehalfOfParameters.
Při serializaci/deserializaci mezipaměti tokenů v paměti do trvalého úložiště by měla existovat mezipaměť tokenů na příchozí přístupový token, kde se jako klíč mezipaměti tokenu tokenu dá použít hodnota hash příchozího přístupového tokenu. Přístupové tokeny jsou obvykle platné pouze po dobu 1 hodiny a nový přístupový token v UserAssertion tom případě znamená, že bude k dispozici nová mezipaměť tokenů a nový klíč mezipaměti tokenů. Aby se zabránilo zaplnění trvalého úložiště s mezipamětí tokenů s vypršenou platností, měli byste nastavit zásadu vyřazení. Například mezipaměť tokenů, která je starší než několik hodin, může být považována za prošlou platnost, a proto se vyřadí z mezipaměti serializovaných tokenů.
Parametry:
Návraty:
sendX5c
public abstract boolean sendX5c()
Návraty: