AuthorizationCodeRequest type

A felhasználó által átadott objektum kérése érvényes engedélyezési kód (az OAuth2.0 engedélyezési kód folyamatának második szakasza) cseréjéhez szükséges jogkivonat beszerzéséhez a kiszolgálótól

  • hatókörök – Azon hatókörök tömbje, amelyhez az alkalmazás hozzáférést kér.
  • jogcímek – Sztringezett jogcímkérelem, amely az összes /engedélyezési és /token-híváshoz hozzáadódik
  • szolgáltató: - a szolgáltató URL-címe, a biztonsági jogkivonat-szolgáltatás (STS), amelyből az MSAL jogkivonatokat szerez be. Ha a szolgáltató az ügyfélalkalmazás-objektumon van beállítva, ez felülírja ezt az értéket. Az érték felülírása esetén a hatóság ellenőrzése minden alkalommal megtörténik. Ha az összes kérelemhez ugyanazt a szolgáltatót használja, a kérések helyett állítsa be az alkalmazásobjektumot.
  • correlationId – Egyedi GUID-készlet kérésenként a kérések végpontok közötti nyomon követéséhez telemetriai célokra.
  • redirectUri – Az alkalmazás átirányítási URI-ja, ahová a szolgáltató átirányítja a felhasználó által megadott hitelesítő adatokat és hozzájárulásokat. Ennek pontosan meg kell egyeznie a portálon regisztrált átirányítási URI-k egyikével.
  • tokenQueryParameters – A /token híváshoz hozzáadott egyéni lekérdezési paraméterek karakterlánc-leképezése
  • kód – A authorization_code, amelyet a felhasználó a folyamat első szakaszában szerzett be.
  • codeVerifier – Ugyanaz a code_verifier, mint a authorization_code beszerzéséhez. Kötelező, ha a PKCE-t az engedélyezési kód megadására vonatkozó kérelemben használták. További információ: PKCE RFC: https://tools.ietf.org/html/rfc7636
  • state – A felhasználó által gyorsítótárazott és a kiszolgálónak küldött egyedi GUID a folyamat első szakaszában. Ezt a sztringet a kiszolgáló küldi vissza az engedélyezési kóddal. A rendszer ezután összehasonlítja a felhasználó által gyorsítótárazott állapotot a kiszolgálótól kapott állapottal a CSRF-támadások kockázatának csökkentése érdekében. Lásd a(z) https://datatracker.ietf.org/doc/html/rfc6819#section-3.6.
type AuthorizationCodeRequest = Partial<
  Omit<
    CommonAuthorizationCodeRequest,
    | "scopes"
    | "redirectUri"
    | "code"
    | "authenticationScheme"
    | "resourceRequestMethod"
    | "resourceRequestUri"
    | "requestedClaimsHash"
    | "storeInCache"
  >
> & { code: string; redirectUri: string; scopes: string[]; state?: string }