Autorisierungscode-URL-Generator

Beim Ausführen des Oauth2-Autorisierungscodeflusses besteht der erste Schritt darin, den Benutzer an den Autorisierungsendpunkt zu leiten, an den er authentifiziert wird, und der Identitätsanbieter antwortet mit einem Authentifizierungscode. Der Authentifizierungscode kann dann verwendet werden, um durch Aufruf von MSALs PublicClientApplication.acquireToken(AuthorizationCodeParameters) oder ConfidentialClientApplication.acquireToken(AuthorizationCodeParameters) ein Token einzulösen.

Autorisierungs-URL-Generator

Ab MSAL4J 1.4 gibt es nun eine Hilfsmethode, getAuthorizationRequestUrldie zum Erstellen der Autorisierungscode-URL verwendet werden kann, die im ersten Schritt des OAuth2-Autorisierungscodeflusses verwendet wird.

PublicClientApplication publicClientApplication =
        PublicClientApplication
                .builder(CLIENT_ID)
                .authority(AUTHORITY)
                .build();

AuthorizationRequestUrlParameters parameters =
        AuthorizationRequestUrlParameters
                .builder(interactiveRequestParameters.redirectUri().toString(),
                        interactiveRequestParameters.scopes())
                .codeChallenge(verifier)
                .codeChallengeMethod("S256")
                .state(state);
                .build();

URL authorizationCodeUrl = publicClientApplication.getAuthorizationRequestUrl(parameters);