ConfidentialClientApplication Osztály

Megvalósítás

public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication

A bizalmas ügyfélalkalmazások (Web Apps, webes API-k és démonalkalmazások) jogkivonatainak beszerzésére használható osztály. További részletekért lásd: IConfidentialClientApplication

Feltételesen szálbiztos

Mező összegzése

Módosító és típus Mező és leírás
java.util.function.Function<AppTokenProviderParameters,java.util.concurrent.CompletableFuture<TokenProviderResult>> appTokenProvider

Az alkalmazásjogkivonat-szolgáltatólétrehoz egy hitelesítő adatot egy olyan függvényből, amely hozzáférési jogkivonatokat biztosít.

Metódus összegzése

Módosító és típus Metódus és leírás
java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek.

java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében.

static Builder builder(String clientId, IClientCredential clientCredential)

Létrehozza a Bizalmasügyfélalkalmazásszerkesztőjének példányát

protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication clientAuthentication()
protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
boolean sendX5c()

A következőtől örökölt metódusok: AbstractApplicationBase

A következőtől örökölt metódusok: AbstractClientApplicationBase

A következőtől örökölt metódusok: java.lang.Object

java.lang.Object.clone java.lang.Object.equals java.lang.Object.finalize java.lang.Object.getClass java.lang.Object.hashCode java.lang.Object.notify java.lang.Object.notifyAll java.lang.Object.toString java.lang.Object.wait java.lang.Object.wait java.lang.Object.wait

Mező adatai

appTokenProvider

public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider

Az AppTokenProvider létrehoz egy hitelesítő adatot egy olyan függvényből, amely hozzáférési jogkivonatokat biztosít. A függvénynek biztonságosnak kell lennie. Ez csak arra szolgál, hogy a Azure SDK gyorsítótárazhassa az MSI-jogkivonatokat. Az alkalmazások általában nem hasznosak, mert a jogkivonat-szolgáltatónak minden hitelesítési logikát implementálnia kell.

Metódus adatai

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ha nem talál jogkivonatokat, az visszaesik az stS-ből származó ügyfél-hitelesítő adatokon keresztül történő beszerzéséhez.

Paraméterek:

parameters

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ezt a bizalmas ügyfélalkalmazást egy acces-jogkivonattal hívták meg, amely a UserAssertion következő mezőben OnBehalfOfParameterstalálható: .

A memóriabeli tokengyorsítótár állandó tárolóba való szerializálása/deszerializálásakor a bejövő hozzáférési jogkivonatonként tokengyorsítótárnak kell lennie, ahol a bejövő hozzáférési jogkivonat kivonata használható tokengyorsítótár-kulcsként. A hozzáférési jogkivonatok általában csak 1 órán keresztül érvényesek, és egy új hozzáférési jogkivonat UserAssertion azt jelenti, hogy új jogkivonat-gyorsítótár és új tokengyorsítótár-kulcs lesz. Annak érdekében, hogy az állandó tárterület ne legyen lejárt jogkivonat-gyorsítótárakkal töltve, ki kell állítani a kiürítési szabályzatot. Egy néhány óránál régebbi jogkivonat-gyorsítótár például lejártnak tekinthető, ezért ki van távolítva a szerializált jogkivonat-gyorsítótárból.

Paraméterek:

parameters

builder

public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)

Létrehozza a ConfidentialClientApplication szerkesztőjének példányát

Paraméterek:

clientId - Az alkalmazás ügyfél-azonosítója (alkalmazásazonosító) az alkalmazásregisztrációs portálon (portal.azure.com) regisztrálva
clientCredential - A jogkivonatok beszerzéséhez használandó ügyfél-hitelesítő adatok.

Válaszok:

a ConfidentialClientApplication szerkesztőjének példánya

clientAuthentication

protected ClientAuthentication clientAuthentication()

Felülbírálások:

ConfidentialClientApplication.clientAuthentication()

createClientAuthFromClientAssertion

protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)

Paraméterek:

clientAssertion

sendX5c

public boolean sendX5c()

A következőre érvényes: