RedirectRequest type

RedirectRequest: A felhasználó által átadott objektum kérése egy kód lekéréséhez a kiszolgálóról (az engedélyezési kód megadásának első szakasza) teljes oldalú átirányítással.

  • hatókörök – Azon hatókörök tömbje, amelyhez az alkalmazás hozzáférést kér.
  • authority – Annak a szolgáltatónak az URL-címe, amelytől az alkalmazás jogkivonatokat szerez be.
  • correlationId – Egyedi GUID-készlet kérésenként a kérések végpontok közötti nyomon követéséhez telemetriai célokra.
  • redirectUri – Az átirányítási URI, ahol hitelesítési válaszokat kaphat az alkalmazás. Pontosan meg kell egyeznie a Azure portálon regisztrált átirányítási URI-k egyikével.
  • extraScopesToConsent – Egy másik erőforrás hatókörei, ha a felhasználónak előzetes hozzájárulásra van szüksége.
  • state – A kérésben szereplő érték, amelyet a jogkivonat válasza is visszaad. A véletlenszerűen létrehozott egyedi érték általában a helyek közötti hamisítási támadások megelőzésére szolgál. Az állapot a felhasználó állapotával kapcsolatos információk kódolására is használható az alkalmazásban a hitelesítési kérelem előtt.
  • parancssor – A szükséges felhasználói beavatkozás típusát jelzi. bejelentkezés: arra kényszeríti a felhasználót, hogy adja meg a hitelesítő adatait a kéréshez, az egyszeri bejelentkezést pedig semmisre ne kapcsolja: biztosítja, hogy a felhasználó ne jelenjen meg interaktív kéréssel. ha a kérés nem hajtható végre egyszeri bejelentkezéssel, a végpont egy interaction_required hibaüzenetet ad vissza: az OAuth-hozzájárulás párbeszédpanelt a felhasználó bejelentkezése után aktiválja, és megkéri a felhasználót, hogy adjon engedélyeket az alkalmazásnak select_account: megszakítja az egyszeri bejelentkezést= a munkamenet összes fiókját vagy az összes megjegyezett fiókot felsoroló fiók kiválasztásával, vagy egy másik fiók létrehozása lehetőséggel: a bejelentkezési élmény no_session helyett a fióklétrehozási felületre irányítja a felhasználót: a felhasználó hitelesítésekor nem olvassa be a meglévő munkamenet-jogkivonatot. A felhasználó sikeres hitelesítése után az EVO nem hoz létre új munkamenetet a felhasználó számára. CSAK BELSŐ HASZNÁLATRA.
  • loginHint – A bejelentkezési oldal felhasználónév/e-mail-cím mezőjének előre kitölthető a felhasználó számára, ha előre ismeri a felhasználónevet/e-mail-címet. Az alkalmazások gyakran használják ezt a paramétert az újrahitelesítés során, miután már kinyerték a felhasználónevet egy korábbi bejelentkezésből a login_hint vagy preferred_username jogcím használatával.
  • sid – Munkamenet-azonosító, a munkamenet egyedi azonosítója. Az azonosító jogkivonatokon választható jogcímként érhető el.
  • domainHint – Tippet ad arról a bérlőről vagy tartományról, amelyet a felhasználónak használnia kell a bejelentkezéshez. A tartománymutató értéke a bérlő regisztrált tartománya.
  • extraQueryParameters – A /authorize híváshoz hozzáadott egyéni lekérdezési paraméterek sztring-sztring-leképezése
  • tokenBodyParameters – A /token híváshoz hozzáadott egyéni jogkivonat-kérelem törzsparamétereinek sztring-leképezése. Csak hozzáférési jogkivonatok megújításakor használható.
  • tokenQueryParameters – A /token híváshoz hozzáadott egyéni lekérdezési paraméterek karakterlánc-leképezése
  • jogcímek – Azokban az esetekben, amikor Azure AD-bérlő rendszergazdája engedélyezte a feltételes hozzáférési szabályzatokat, és a szabályzat nem teljesült, a kivételek olyan jogcímeket tartalmaznak, amelyekhez jóváhagyásra van szükség.
  • nonce – Az azonosító jogkivonatában visszaadott kérésben szereplő érték. A véletlenszerűen létrehozott egyedi értékeket általában a visszajátszási támadások enyhítésére használják.
  • redirectStartPage – Az a lap, amelyet vissza kell adni a loginRedirect vagy a acquireTokenRedirect után. Ez csak akkor használható, ha ez eltér az átirányításiuritól, és alapértelmezés szerint a kérést kezdeményező oldalra kerül. Ha a navigateToLoginRequestUrl konfigurációs beállítás hamis értékre van állítva, a rendszer figyelmen kívül hagyja ezt a paramétert.
  • onRedirectNavigate – Visszahívás, amely az MSAL által megtekintett URL-címnek lesz átadva. Ha a visszahívásban hamis értéket ad vissza, az leállítja a navigációt.
type RedirectRequest = Partial<
  Omit<
    CommonAuthorizationUrlRequest,
    | "responseMode"
    | "scopes"
    | "earJwk"
    | "codeChallenge"
    | "codeChallengeMethod"
    | "requestedClaimsHash"
    | "platformBroker"
  >
> & {
  onRedirectNavigate?: (url: string) => boolean | void
  redirectStartPage?: string
  scopes: string[]
}