IConfidentialClientApplication Interfész

Megvalósítás

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

Bizalmas ügyfélalkalmazást (Web App, Web API, Démonalkalmazás) képviselő felület. A bizalmas ügyfélalkalmazások megbízhatók az alkalmazás titkos kulcsainak biztonságos tárolásához, ezért felhasználhatók jogkivonatok beszerzésére akár az alkalmazás, akár a felhasználó nevében. További részletekért lásd: https://aka.ms/msal4jclientapplications

Metódus összegzése

Módosító és típus Metódus és leírás
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek.

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében.

abstract boolean sendX5c()

Metódus adatai

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Jogkivonatokat szerez be az alkalmazásban konfigurált szolgáltatótól, magának a bizalmas ügyfélnek. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ha nem talál jogkivonatokat, az visszaesik az stS-ből származó ügyfél-hitelesítő adatokon keresztül történő beszerzéséhez.

Paraméterek:

parameters - példánya ClientCredentialParameters

Válaszok:

CompletableFuture tartalmaz egy IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Beolvas egy hozzáférési jogkivonatot ehhez az alkalmazáshoz (általában egy webes API-hoz) az alkalmazásban konfigurált szolgáltatótól annak érdekében, hogy egy felhasználó nevében egy másik, lefelé irányuló védelem alatt álló webes API-t érhessen el az On-Behalf-Of folyamatot használó felhasználó nevében. Alapértelmezés szerint megkísérli lekérni a jogkivonatokat a jogkivonat-gyorsítótárból. Ezt a bizalmas ügyfélalkalmazást egy acces-jogkivonattal hívták meg, amely a UserAssertion következő mezőben OnBehalfOfParameterstalálható: .

A memóriabeli tokengyorsítótár állandó tárolóba való szerializálása/deszerializálásakor a bejövő hozzáférési jogkivonatonként tokengyorsítótárnak kell lennie, ahol a bejövő hozzáférési jogkivonat kivonata használható tokengyorsítótár-kulcsként. A hozzáférési jogkivonatok általában csak 1 órán keresztül érvényesek, és egy új hozzáférési jogkivonat UserAssertion azt jelenti, hogy új jogkivonat-gyorsítótár és új tokengyorsítótár-kulcs lesz. Annak érdekében, hogy az állandó tárterület ne legyen lejárt jogkivonat-gyorsítótárakkal töltve, ki kell állítani a kiürítési szabályzatot. Egy néhány óránál régebbi jogkivonat-gyorsítótár például lejártnak tekinthető, ezért ki van távolítva a szerializált jogkivonat-gyorsítótárból.

Paraméterek:

parameters - példánya OnBehalfOfParameters

Válaszok:

CompletableFuture tartalmaz egy IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

Válaszok:

logikai érték, amely meghatározza, hogy x5c-jogcím (a tanúsítvány nyilvános kulcsa) lesz-e elküldve az STS-nek.

A következőre érvényes: