PopupRequest type

PopupRequest: Požadavek na objekt předaný uživatelem načíst kód ze serveru (první část toku udělení autorizačního kódu) s automaticky otevíraným oknem.

  • scopes – Pole oborů, ke které aplikace žádá o přístup.
  • autorita – adresa URL autority, ze které aplikace získává tokeny.
  • correlationId – Jedinečná sada GUID pro každý požadavek pro trasování koncového požadavku pro účely telemetrie.
  • redirectUri – identifikátor URI přesměrování, ve kterém může vaše aplikace přijímat odpovědi na ověřování. Musí přesně odpovídat jednomu z identifikátorů URI přesměrování registrovaných na portálu Azure.
  • extraScopesToConsent – Obory pro jiný prostředek, pokud uživatel potřebuje souhlas předem.
  • state – hodnota zahrnutá v požadavku, který se vrátí také v odpovědi tokenu. Náhodně vygenerovaná jedinečná hodnota se obvykle používá k zabránění útokům typu útok na padělání požadavků mezi weby. Stav se také používá ke kódování informací o stavu uživatele v aplikaci před tím, než došlo k žádosti o ověření.
  • prompt - Označuje typ interakce uživatele, který je požadován. login: vynutí, aby uživatel zadal své přihlašovací údaje na tomto požadavku a neguje jednotné přihlašování žádné: zajistí, že se uživateli nezobrazí žádná interaktivní výzva. Pokud požadavek nejde dokončit prostřednictvím jednotného přihlašování, koncový bod vrátí interaction_required souhlas s chybou: aktivuje dialogové okno souhlasu OAuth po přihlášení uživatele a požádá uživatele o udělení oprávnění k aplikaci select_account: přeruší jednotné přihlašování =při poskytování prostředí pro výběr účtu se seznamem všech účtů v relaci nebo všech zapamatových účtů nebo možnost použít jiný účet, který vytvoří: bude uživatele směrovat do prostředí pro vytváření účtu místo přihlašovacího prostředí no_session: při ověřování uživatele nebude číst existující token relace. Po úspěšném ověření uživatele EVO pro uživatele nevytvoří novou relaci. POUZE PRO INTERNÍ POUŽITÍ.
  • loginHint – Dá se použít k předběžnému vyplnění pole uživatelské jméno a e-mailová adresa přihlašovací stránky pro uživatele, pokud uživatelské jméno nebo e-mailovou adresu znáte předem. Aplikace často tento parametr používají při opětovném ověřování a už extrahovali uživatelské jméno z předchozího přihlášení pomocí deklarace identity login_hint nebo preferred_username.
  • sid – ID relace, jedinečný identifikátor relace. K dispozici jako volitelná deklarace identity u tokenů ID.
  • domainHint – poskytuje nápovědu k tenantovi nebo doméně, kterou by měl uživatel použít k přihlášení. Hodnota nápovědy k doméně je registrovaná doména pro tenanta.
  • extraQueryParameters – string to string map of custom query parameters added to the /authorize call
  • tokenBodyParameters – řetězec k řetězcové mapě vlastních parametrů textu požadavku tokenu přidaných do volání /token. Používá se pouze při obnovování přístupových tokenů.
  • tokenQueryParameters – řetězec k řetězcové mapě vlastních parametrů dotazu přidaných do volání /token
  • deklarace identity – V případech, kdy Azure správce tenanta AD povolil zásady podmíněného přístupu a zásady nebyly splněny, budou výjimky obsahovat deklarace identity, ke kterým je potřeba souhlasit.
  • nonce – hodnota zahrnutá v požadavku, který je vrácen v tokenu ID. Náhodně vygenerovaná jedinečná hodnota se obvykle používá ke zmírnění útoků na přehrání.
  • popupWindowAttributes – volitelné atributy automaticky otevíraných oken. Automaticky otevírané oknoSize s výškou a šířkou a místní umístění s horní a levou sadou lze nastavit.
  • popupWindowParent – Volitelný objekt okna, který se má použít jako nadřazený při otevírání automaticky otevíraných oken. Použije globální window , pokud není zadaný.
type PopupRequest = Partial<
  Omit<
    CommonAuthorizationUrlRequest,
    | "responseMode"
    | "scopes"
    | "earJwk"
    | "codeChallenge"
    | "codeChallengeMethod"
    | "requestedClaimsHash"
    | "platformBroker"
  >
> & {
  popupWindowAttributes?: PopupWindowAttributes
  popupWindowParent?: Window
  scopes: string[]
}