CommonAuthorizationUrlRequest type

A felhasználó által átadott objektum kérése kód lekéréséhez a kiszolgálóról (az engedélyezési kód megadásának első szakasza)

  • hatókörök – Azon hatókörök tömbje, amelyhez az alkalmazás hozzáférést kér.
  • jogcímek – Sztringezett jogcímkérelem, amely az összes /engedélyezési és /token-híváshoz hozzáadódik
  • authority – Annak a szolgáltatónak az URL-címe, amelytől az alkalmazás jogkivonatokat szerez be.
  • correlationId – Egyedi GUID-készlet kérésenként a kérések végpontok közötti nyomon követéséhez telemetriai célokra.
  • redirectUri – Az átirányítási URI, ahol hitelesítési válaszokat kaphat az alkalmazás. Pontosan meg kell egyeznie a Azure portálon regisztrált átirányítási URI-k egyikével.
  • extraScopesToConsent – Egy másik erőforrás hatókörei, ha a felhasználónak előzetes hozzájárulásra van szüksége.
  • responseMode – Megadja azt a metódust, amellyel a hitelesítési eredményt elküldheti az alkalmazásnak. Lehet lekérdezés, form_post vagy töredék. Ha a rendszer nem ad át értéket, a lekérdezés alapértelmezés szerint lekérdezhető.
  • codeChallenge – Az engedélyezési kód megadásának védelmére szolgál a Code Exchange (PKCE) kulcsának ellenőrzésével. További információ: PKCE RCF:https://tools.ietf.org/html/rfc7636
  • codeChallengeMethod – A kód hitelesítőjének kódolására használt módszer a kódkonfigurálási paraméterhez. Lehet "egyszerű" vagy "S256". Ha nincs kizárva, a kódkontrasztot egyszerű szövegnek kell feltételezni. További információ: PKCE RCF: https://tools.ietf.org/html/rfc7636
  • state – A kérésben szereplő érték, amelyet a jogkivonat válasza is visszaad. A véletlenszerűen létrehozott egyedi érték általában a helyek közötti hamisítási támadások megelőzésére szolgál. Az állapot a felhasználó állapotával kapcsolatos információk kódolására is használható az alkalmazásban a hitelesítési kérelem előtt.
  • parancssor – A szükséges felhasználói beavatkozás típusát jelzi. bejelentkezés: arra kényszeríti a felhasználót, hogy adja meg a hitelesítő adatait a kéréshez, az egyszeri bejelentkezést pedig semmisre ne kapcsolja: biztosítja, hogy a felhasználó ne jelenjen meg interaktív kéréssel. ha a kérés nem hajtható végre egyszeri bejelentkezéssel, a végpont egy interaction_required hibaüzenetet ad vissza: az OAuth-hozzájárulás párbeszédpanelt a felhasználó bejelentkezése után aktiválja, és megkéri a felhasználót, hogy adjon engedélyeket az alkalmazásnak select_account: megszakítja az egyszeri bejelentkezést= a munkamenet összes fiókját vagy az összes megjegyezett fiókot felsoroló fiók kiválasztásával, vagy egy másik fiók létrehozása lehetőséggel: a bejelentkezési élmény no_session helyett a fióklétrehozási felületre irányítja a felhasználót: a felhasználó hitelesítésekor nem olvassa be a meglévő munkamenet-jogkivonatot. A felhasználó sikeres hitelesítése után az EVO nem hoz létre új munkamenetet a felhasználó számára. CSAK BELSŐ HASZNÁLATRA.
  • fiók – GetAccount API-ból beszerzett AccountInfo. Bizonyos forgatókönyvekben login_hint generál, ha a loginHint és az sid params is nincs megadva.
  • loginHint – A bejelentkezési oldal felhasználónév/e-mail-cím mezőjének előre kitölthető a felhasználó számára, ha előre ismeri a felhasználónevet/e-mail-címet. Az alkalmazások gyakran használják ezt a paramétert az újrahitelesítés során, miután már kinyerték a felhasználónevet egy korábbi bejelentkezésből a preferred_username jogcím használatával.
  • sid – Munkamenet-azonosító, a munkamenet egyedi azonosítója. Az azonosító jogkivonatokon választható jogcímként érhető el.
  • domainHint – Tippet ad arról a bérlőről vagy tartományról, amelyet a felhasználónak használnia kell a bejelentkezéshez. A tartománymutató értéke a bérlő regisztrált tartománya.
  • extraQueryParameters – A /authorize híváshoz hozzáadott egyéni lekérdezési paraméterek sztring-sztring-leképezése
  • tokenQueryParameters – A /token híváshoz hozzáadott egyéni lekérdezési paraméterek karakterlánc-leképezése
  • nonce – Az azonosító jogkivonatában visszaadott kérésben szereplő érték. A véletlenszerűen létrehozott egyedi értékeket általában a visszajátszási támadások enyhítésére használják.
  • resourceRequestMethod – HTTP-kérés típusa az erőforrástól való adatkéréshez (pl. "GET", "POST", stb.). A birtoklás igazolására szolgáló folyamatokhoz használatos.
  • resourceRequestUri – URI, amelyhez a jogkivonatot használjuk. A birtoklás igazolására szolgáló folyamatokhoz használatos.
type CommonAuthorizationUrlRequest = BaseAuthRequest & {
  account?: AccountInfo
  codeChallenge?: string
  codeChallengeMethod?: string
  domainHint?: string
  earJwk?: string
  extraQueryParameters?: StringDict
  extraScopesToConsent?: string[]
  loginHint?: string
  nonce: string
  platformBroker?: boolean
  prompt?: string
  redirectUri: string
  responseMode: ResponseMode
  sid?: string
  state: string
}