IConfidentialClientApplication Interfész
Megvalósítás
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Bizalmas ügyfélalkalmazást (Web App, Web API, Démonalkalmazás) képviselő felület. A bizalmas ügyfélalkalmazások megbízhatók az alkalmazás titkos kulcsainak biztonságos tárolásához, ezért felhasználhatók jogkivonatok beszerzésére akár az alkalmazás, akár a felhasználó nevében. További részletekért lásd: https://aka.ms/msal4jclientapplications
Metódus összegzése
| Módosító és típus | Metódus és leírás |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. |
| abstract boolean | sendX5c() |
Metódus adatai
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ha nem talál jogkivonatokat, az visszaesik az stS-ből származó ügyfél-hitelesítő adatokon keresztül történő beszerzéséhez.
Paraméterek:
Válaszok:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól annak érdekében, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ezt a bizalmas ügyfélalkalmazást egy acces-jogkivonattal hívták meg, amely a UserAssertion következő mezőben OnBehalfOfParameterstalálható: .
A memóriabeli tokengyorsítótár állandó tárolóba való szerializálása/deszerializálásakor a bejövő hozzáférési jogkivonatonként tokengyorsítótárnak kell lennie, ahol a bejövő hozzáférési jogkivonat kivonata használható tokengyorsítótár-kulcsként. A hozzáférési jogkivonatok általában csak 1 órán keresztül érvényesek, és egy új hozzáférési jogkivonat UserAssertion azt jelenti, hogy új jogkivonat-gyorsítótár és új tokengyorsítótár-kulcs lesz. Annak érdekében, hogy az állandó tárterület ne legyen lejárt jogkivonat-gyorsítótárakkal töltve, ki kell állítani a kiürítési szabályzatot. Egy néhány óránál régebbi jogkivonat-gyorsítótár például lejártnak tekinthető, ezért ki van távolítva a szerializált jogkivonat-gyorsítótárból.
Paraméterek:
Válaszok:
sendX5c
public abstract boolean sendX5c()
Válaszok: