Ügyfél-hitelesítő adatok az MSAL Java-ban

Az MSAL4J-ben háromféle titkos ügyfélkulcs létezik:

  • Alkalmazás titkos kódjai
  • Certificates
  • Ügyfél-állítások

Ügyfél hitelesítő adatai az alkalmazás titkos kódjával az MSAL4J-ben

A bizalmas ügyfélalkalmazás Microsoft Entra ID való regisztrálása során létre lesz hozva egy titkos ügyfélkód (egyfajta alkalmazásjelszó). Amikor az ügyfél saját nevében akar tokent szerezni, a következőt teszi:

  • Hozza létre a(z) IClientCredential elemet a(z) ClientCredentialFactory használatával, az ügyféltitok átadásával, amelynek karakterláncnak kell lennie.
String CLIENT_SECRET; 
IClientCredential credential = ClientCredentialFactory.createFromSecret(CLIENT_SECRET)

Ügyfél hitelesítő adatai tanúsítvánnyal

Ebben az esetben, ha az alkalmazás regisztrálva van a Microsoft Entra ID, feltölti egy tanúsítvány nyilvános kulcsát. Amikor tokent szeretne szerezni, a kliensalkalmazás majd

  • Hozza létre a IClientCredential elemet a ClientCredentialFactory használatával, megadva либо mind a nyilvános, mind a privát kulcsot, либо a pkcs12 InputStreamjét
PrivateKey privateKey;  
X509Certificate publicKey;  
IClientCredential credential = ClientCredentialFactory.createFromCertificate(privateKey, publicKey)

vagy

InputStream inputStream;  
String password;  
IClientCredential credential = ClientCredentialFactory.create(inputStream, password)
  • Ezután létrehoz egy bizalmas ügyfélalkalmazást, és átadja az ügyfél hitelesítő adatait.
ConfidentialClientApplication app =
                    ConfidentialClientApplication.builder(
                        CLIENT_ID,
                        credential)
                .build();