SsoSilentRequest type

Objekt požadavku předaný uživatelem do ssoSilent k načtení kódu ze serveru (první část toku udělení autorizačního kódu)

  • scopes – Pole oborů, ke které aplikace žádá o přístup (volitelné pro volání ssoSilent)
  • deklarace identity – požadavek na řetězcové deklarace identity, který se přidá do všech volání /authorize a /token
  • autorita – adresa URL autority, ze které aplikace získává tokeny.
  • correlationId – Jedinečná sada GUID pro každý požadavek pro trasování koncového požadavku pro účely telemetrie.
  • redirectUri – identifikátor URI přesměrování, ve kterém může vaše aplikace přijímat odpovědi na ověřování. Musí přesně odpovídat jednomu z identifikátorů URI přesměrování registrovaných na portálu Azure.
  • extraScopesToConsent – Obory pro jiný prostředek, pokud uživatel potřebuje souhlas předem.
  • state – hodnota zahrnutá v požadavku, který se vrátí také v odpovědi tokenu. Náhodně vygenerovaná jedinečná hodnota se obvykle používá k zabránění útokům typu útok na padělání požadavků mezi weby. Stav se také používá ke kódování informací o stavu uživatele v aplikaci před tím, než došlo k žádosti o ověření.
  • prompt - Označuje typ interakce uživatele, který je požadován. login: vynutí, aby uživatel zadal své přihlašovací údaje na tomto požadavku a neguje jednotné přihlašování žádné: zajistí, že se uživateli nezobrazí žádná interaktivní výzva. Pokud požadavek nejde dokončit prostřednictvím jednotného přihlašování, koncový bod vrátí interaction_required souhlas s chybou: po přihlášení uživatele aktivuje dialogové okno souhlasu OAuth a požádá uživatele, aby udělil oprávnění k aplikaci select_account: přeruší jednotné přihlašování =při poskytování prostředí pro výběr účtu se seznamem všech účtů v relaci nebo všech zapamatových účtů nebo možnost použít jiný účet, který vytvoří: bude uživatele směrovat do prostředí pro vytváření účtu místo přihlašovacího prostředí no_session: při ověřování uživatele nebude číst existující token relace. Po úspěšném ověření uživatele EVO pro uživatele nevytvoří novou relaci. POUZE PRO INTERNÍ POUŽITÍ.
  • loginHint – Dá se použít k předběžnému vyplnění pole uživatelské jméno a e-mailová adresa přihlašovací stránky pro uživatele, pokud uživatelské jméno nebo e-mailovou adresu znáte předem. Aplikace často tento parametr používají při opětovném ověřování a už extrahovali uživatelské jméno z předchozího přihlášení pomocí deklarace identity login_hint nebo preferred_username.
  • sid – ID relace, jedinečný identifikátor relace. K dispozici jako volitelná deklarace identity u tokenů ID.
  • domainHint – poskytuje nápovědu k tenantovi nebo doméně, kterou by měl uživatel použít k přihlášení. Hodnota nápovědy k doméně je registrovaná doména pro tenanta.
  • extraQueryParameters – string to string map of custom query parameters added to the /authorize call
  • tokenBodyParameters – řetězec k řetězcové mapě vlastních parametrů textu požadavku tokenu přidaných do volání /token. Používá se pouze při obnovování přístupových tokenů.
  • tokenQueryParameters – řetězec k řetězcové mapě vlastních parametrů dotazu přidaných do volání /token
  • nonce – hodnota zahrnutá v požadavku, který je vrácen v tokenu ID. Náhodně vygenerovaná jedinečná hodnota se obvykle používá ke zmírnění útoků na přehrání.
type SsoSilentRequest = Partial<
  Omit<
    CommonAuthorizationUrlRequest,
    | "responseMode"
    | "earJwk"
    | "codeChallenge"
    | "codeChallengeMethod"
    | "requestedClaimsHash"
    | "platformBroker"
  >
>