ConfidentialClientApplication Osztály
- java.
lang. Object - com.
microsoft. aad. msal4j. AbstractApplicationBase - com.
microsoft. aad. msal4j. AbstractClientApplicationBase - com.
microsoft. aad. msal4j. ConfidentialClientApplication
- com.
- com.
- com.
Megvalósítás
public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication
A bizalmas ügyfélalkalmazások (Web Apps, webes API-k és démonalkalmazások) jogkivonatainak beszerzésére használható osztály. További részletekért lásd: IConfidentialClientApplication
Feltételesen szálbiztos
Mező összegzése
| Módosító és típus | Mező és leírás |
|---|---|
|
java.util.function.Function<App |
appTokenProvider
Az alkalmazásjogkivonat-szolgáltató |
Metódus összegzése
| Módosító és típus | Metódus és leírás |
|---|---|
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. |
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. |
| static Builder |
builder(String clientId, IClientCredential clientCredential)
Létrehozza a Bizalmas |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | clientAuthentication() |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | createClientAuthFromClientAssertion(ClientAssertion clientAssertion) |
| boolean | sendX5c() |
A következőtől örökölt metódusok: AbstractApplicationBase
A következőtől örökölt metódusok: AbstractClientApplicationBase
A következőtől örökölt metódusok: java.lang.Object
Mező adatai
appTokenProvider
public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider
Az AppTokenProvider létrehoz egy hitelesítő adatot egy olyan függvényből, amely hozzáférési jogkivonatokat biztosít. A függvénynek biztonságosnak kell lennie. Ez csak arra szolgál, hogy a Azure SDK gyorsítótárazhassa az MSI-jogkivonatokat. Az alkalmazások általában nem hasznosak, mert a jogkivonat-szolgáltatónak minden hitelesítési logikát implementálnia kell.
Metódus adatai
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ha nem talál jogkivonatokat, az visszaesik az stS-ből származó ügyfél-hitelesítő adatokon keresztül történő beszerzéséhez.
Paraméterek:
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ezt a bizalmas ügyfélalkalmazást egy acces-jogkivonattal hívták meg, amely a UserAssertion következő mezőben OnBehalfOfParameterstalálható: .
A memóriabeli tokengyorsítótár állandó tárolóba való szerializálása/deszerializálásakor a bejövő hozzáférési jogkivonatonként tokengyorsítótárnak kell lennie, ahol a bejövő hozzáférési jogkivonat kivonata használható tokengyorsítótár-kulcsként. A hozzáférési jogkivonatok általában csak 1 órán keresztül érvényesek, és egy új hozzáférési jogkivonat UserAssertion azt jelenti, hogy új jogkivonat-gyorsítótár és új tokengyorsítótár-kulcs lesz. Annak érdekében, hogy az állandó tárterület ne legyen lejárt jogkivonat-gyorsítótárakkal töltve, ki kell állítani a kiürítési szabályzatot. Egy néhány óránál régebbi jogkivonat-gyorsítótár például lejártnak tekinthető, ezért ki van távolítva a szerializált jogkivonat-gyorsítótárból.
Paraméterek:
builder
public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)
Létrehozza a ConfidentialClientApplication szerkesztőjének példányát
Paraméterek:
Válaszok:
clientAuthentication
protected ClientAuthentication clientAuthentication()
Felülbírálások:
ConfidentialClientApplication.clientAuthentication()createClientAuthFromClientAssertion
protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
Paraméterek:
sendX5c
public boolean sendX5c()