ClientApplication Osztály
Ezt az osztályt általában nem használja közvetlenül. Használja helyette az alosztályokat: PublicClientApplication és ConfidentialClientApplication.
Hozzon létre egy alkalmazáspéldányt.
Konstruktor
ClientApplication(client_id, client_credential=None, authority=None, validate_authority=True, token_cache=None, http_client=None, verify=True, proxies=None, timeout=None, client_claims=None, app_name=None, app_version=None, client_capabilities=None, azure_region=None, exclude_scopes=None, http_cache=None, instance_discovery=None, allow_broker=None, enable_pii_log=None, oidc_authority=None)
Paraméterek
| Name | Description |
|---|---|
|
client_id
Kötelező
|
Az alkalmazás client_id rendelkezik, miután regisztrálta a Microsoft Entra felügyeleti központ. |
|
client_credential
|
Itt PublicClientApplicationa Nincs értéket használja. A ConfidentialClientApplicationkülönböző forgatókönyvekhez számos különböző bemeneti formátumot támogat. Támogatás ügyfélkód használatával. Csak egy sztringben, például
|
|
client_claims
|
Hozzáadva a 0.5.0-s verzióhoz: Ez egy olyan további jogcímek szótára, amelyeket ez ConfidentialClientApplication a titkos kulcs ír alá. Használhatja például a következőt: {"client_ip": "x.x.x.x"}. Felülbírálhatja az alábbi alapértelmezett jogcímeket is:
Alapértelmezett érték: None
|
|
authority
|
Egy jogkivonat-szolgáltatót azonosító URL-cím. A formátumnak megfelelőnek kell lennie
Az 1.17-es verzióban módosult: használhat előre definiált állandót és egy ilyen szerkesztőt is:
Alapértelmezett érték: None
|
|
validate_authority
|
(nem kötelező) Be- vagy kikapcsolja a hitelesítést. Ez a paraméter alapértelmezés szerint igaz. Alapértelmezett érték: True
|
|
token_cache
|
Beállítja a ClientApplication-példány által használt jogkivonat-gyorsítótárat. Alapértelmezés szerint a rendszer létrehoz és használ egy memóriabeli gyorsítótárat. Alapértelmezett érték: None
|
|
http_client
|
(nem kötelező) Az absztrakt HttpClient-osztály <implementációja msal.oauth2cli.http.http_client> Alapértelmezések a kérések munkamenetpéldányához. Az MSAL 1.11.0 óta az alapértelmezett munkamenet úgy lett konfigurálva, hogy megkíséreljen egy újrapróbálkozási kísérletet a csatlakozási hiba miatt. Ha saját http_client biztosít, akkor a http_client feladata eldönteni, hogy újrapróbálkoznak-e. Alapértelmezett érték: None
|
|
verify
|
(nem kötelező) A rendszer átadja az ellenőrző paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: True
|
|
proxies
|
(nem kötelező) A rendszer átadja a proxy paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: None
|
|
timeout
|
(nem kötelező) A rendszer átadja az időtúllépési paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: None
|
|
app_name
|
(nem kötelező) Megadhatja az alkalmazás nevét Microsoft telemetriai célokra. Az alapértelmezett érték Nincs, ami azt jelenti, hogy a rendszer nem adja át Microsoft. Alapértelmezett érték: None
|
|
app_version
|
(nem kötelező) Az alkalmazás verzióját Microsoft telemetriai célokra is megadhatja. Az alapértelmezett érték Nincs, ami azt jelenti, hogy a rendszer nem adja át Microsoft. Alapértelmezett érték: None
|
|
client_capabilities
|
(nem kötelező) Lehetővé teszi egy vagy több ügyfélképesség(pl. ["CP1") konfigurálását. Az ügyfélképesség célja, hogy tájékoztassa a Microsoft Identitásplatform (STS) arról, hogy mire képes ez az ügyfél, így az STS dönthet úgy, hogy bekapcsol bizonyos funkciókat. Ha például az ügyfél képes kezelni a jogcímekkel kapcsolatos kihívásokat, az STS folyamatos hozzáférés-kiértékelési (CAE) hozzáférési jogkivonatokat bocsáthat ki az erőforrások számára, tudva, hogy amikor az erőforrás jogcímkérdést bocsát ki, az ügyfél képes lesz kezelni ezeket a kihívásokat. Megvalósítás részletei: Az ügyfélképesség egyelőre a vezeték "jogcím" paraméterével implementálva van. Az MSAL a jogcímparaméterbe egyesíti őket, amelyet később a beolvasási jogkivonat-kérelem egyikén fog megadni. Alapértelmezett érték: None
|
|
azure_region
|
(nem kötelező) Utasítja az MSAL-t, hogy használja az Entra regionális jogkivonat-szolgáltatást. Ez az örökölt funkció csak külső alkalmazások számára érhető el. Kizárólag az 4 értéket támogat:
Note A régió automatikus felderítését virtuális gépeken és Azure Functions tesztelték. Megbízhatatlan. Az ezzel a beállítással rendelkező alkalmazásoknak rövid időtúllépést kell konfigurálnia. További részletekért és a régiós sztring értékeiért lásd: https://learn.microsoft.com/entra/msal/dotnet/resources/region-discovery-troubleshooting Az 1.12.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
exclude_scopes
|
(nem kötelező) A korábbi MSAL-merevlemezek offline_access hatókört, ami lehetővé tenné, hogy az alkalmazás hosszabb ideig hozzáférjen a felhasználói adatokhoz.
Ha ez szükségtelen vagy nem kívánatos az alkalmazás számára, ezzel a paraméterrel megadhat egy kizárási listát a hatókörökről, például Alapértelmezett érték: None
|
|
http_cache
|
Az MSAL már régóta gyorsítótáraz jogkivonatokat a Ez a Ha az alkalmazás parancssori alkalmazás , akkor a http_cache különböző parancssori felületi futtatásokon keresztül is meg szeretné őrizni. A megőrzött fájl formátuma instabil protokoll miatt változhat, de nem kizárólagosan, így a megvalósításnak el kell viselnie a váratlan betöltési hibákat. A következő recept bemutatja ennek módját:
A belső A benne található Az 1.16.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
instance_discovery
|
<xref:boolean>
Az MSAL korábban egy központi végponthoz Ez a paraméter alapértelmezés szerint Nincs, ami lehetővé teszi a példányfelderítést. Ha ismer néhány olyan hatóságot, amely lehetővé teszi, hogy az MSAL as-isműködjön, példányfelderítés nélkül, a javasolt minta a következő:
Ha korábban nem ismer bizonyos hatóságokat, de továbbra is azt szeretné, hogy az MSAL elfogadjon bármilyen, Ön által megadott hatóságot, használhatja Az 1.19.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
allow_broker
|
<xref:boolean>
Deprecated. Használja inkább a Alapértelmezett érték: None
|
|
enable_pii_log
|
<xref:boolean>
Ha engedélyezve van, a naplók tartalmazhatnak PII-t (személyes azonosításra alkalmas adatokat). Ez hasznos lehet a közvetítők viselkedésének hibaelhárításában. Az alapértelmezett viselkedés Hamis. Az 1.24.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
oidc_authority
|
Hozzáadva az 1.28.0-s verzióhoz: Ez egy URL-cím, amely azonosítja a formátum Megjegyzés: A közvetítő nem használható az OIDC-szolgáltatóhoz. Alapértelmezett érték: None
|
Metódusok
| acquire_token_by_auth_code_flow |
Ellenőrizze az átirányított hitelesítési választ, és szerezze be a jogkivonatokat. Automatikusan biztosít nem szándékos védelmet. |
| acquire_token_by_authorization_code |
Az engedélyezési kód megadásának második fele. |
| acquire_token_by_refresh_token |
Jogkivonat(ok) beszerzése máshonnan beszerzett frissítési jogkivonat (RT) alapján. Ezt a módszert csak akkor használja, ha máshonnan származó régi RT-kkel rendelkezik, és most át szeretné őket migrálni az MSAL-be. A metódus meghívásával új jogkivonatok automatikusan az MSAL-ba kerülnek. Nem kell ezt a módszert használnia, ha már használja az MSAL-t. Az MSAL automatikusan fenntartja az RT-t a tokengyorsítótárában, és híváskor acquire_token_silentlekérhető egy hozzáférési jogkivonat. |
| acquire_token_by_username_password |
Jogkivonatot kér le egy adott erőforráshoz a felhasználói hitelesítő adatokon keresztül. Ezen a lapon megtekintheti a felhasználónév-jelszó folyamatának korlátozásait. https://github.com/AzureAD/microsoft-authentication-library-for-python/wiki/Username-Password-Authentication [Elavult] Ez az API elavult a nyilvános ügyfélfolyamatok esetében, és egy későbbi kiadásban el lesz távolítva. Inkább használjon biztonságosabb folyamatot. Migrálási útmutató: https://aka.ms/msal-ropc-migration |
| acquire_token_silent |
Hozzáférési jogkivonat beszerzése adott fiókhoz felhasználói beavatkozás nélkül. Ugyanazokkal a paraméterekkel rendelkezik, mint a acquire_token_silent_with_error. A különbség a visszatérési érték viselkedése. Ez a metódus a gyorsítótár üres és a frissítési hibát egyetlen eredményértékben egyesíti, a Nincs értékben. Ha az alkalmazás nem törődik a tokenek frissítési hibájával a tokengyorsítótár-keresés során, akkor ez a módszer egyszerűbb és ajánlott. |
| acquire_token_silent_with_error |
Hozzáférési jogkivonat beszerzése adott fiókhoz felhasználói beavatkozás nélkül. Ez vagy egy érvényes hozzáférési jogkivonat gyorsítótárból való keresésével, vagy egy érvényes frissítési jogkivonat gyorsítótárból való keresésével, majd automatikusan egy új hozzáférési jogkivonat beváltásához történik. Ez a módszer megkülönbözteti az üres gyorsítótárat a tokenfrissítési hibától. Ha az alkalmazás a tokengyorsítótár-keresés során pontos jogkivonat-frissítési hibát észlel, akkor ez a módszer megfelelő. Ellenkező esetben a másik módszer acquire_token_silent használata javasolt. |
| get_accounts |
Lekérheti a korábban bejelentkezett fiókok listáját, például a gyorsítótárban létezik. A fiók később használható a acquire_token_silent jogkivonatok megkereséséhez. |
| get_authorization_request_url |
Létrehoz egy URL-címet az engedélyezési kód megadásának elindításához. |
| initiate_auth_code_flow |
Hitelesítési kódfolyamat kezdeményezése. Később, amikor a válasz eléri a redirect_uri, elvégezheti acquire_token_by_auth_code_flow a hitelesítést/engedélyezést. |
| is_pop_supported |
Igaz értéket ad vissza, ha ez az ügyfél támogatja a birtoklás igazolása hozzáférési jogkivonatot. |
| remove_account |
Kijelentkeztetés és felejtés a tokengyorsítótárból |
acquire_token_by_auth_code_flow
Ellenőrizze az átirányított hitelesítési választ, és szerezze be a jogkivonatokat.
Automatikusan biztosít nem szándékos védelmet.
acquire_token_by_auth_code_flow(auth_code_flow, auth_response, scopes=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
auth_code_flow
Kötelező
|
Ugyanaz a diktálás, amelyet a következő adott initiate_auth_code_flowvissza: . |
|
auth_response
Kötelező
|
A hitelesítési kiszolgálótól kapott lekérdezési sztring diktálása. |
|
scopes
|
Védett API-k (erőforrás) eléréséhez kért hatókörök. Legtöbbször üresen hagyhatja. Ha több erőforráshoz kért felhasználói hozzájárulást, itt meg kell adnia a szükséges initiate_auth_code_flowrészhalmazt. Az OAuth2-t főként egyszeri szolgáltatásokhoz tervezték, ahol a jogkivonatok mindig ugyanarra az erőforrásra vannak szánva, és az egyetlen változás a hatókörökben van. A Microsoft Entra több külső erőforráshoz is kibocsáthatók jogkivonatok. Több erőforráshoz is kérhet engedélyezési kódot, de a beváltáskor a jogkivonat csak egy címzettnek, a célközönségnek szól. A fejlesztőnek tehát meg kell adnia egy hatókört, hogy korlátozhassuk a megfelelő célközönség számára kibocsátandó jogkivonatot. Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
acquire_token_by_authorization_code
Az engedélyezési kód megadásának második fele.
acquire_token_by_authorization_code(code, scopes, redirect_uri=None, nonce=None, claims_challenge=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
code
Kötelező
|
Az engedélyezési kiszolgálótól visszaadott engedélyezési kód. |
|
scopes
Kötelező
|
(Kötelező) Védett API-k (erőforrás) eléréséhez kért hatókörök. Ha több erőforráshoz kért felhasználói hozzájárulást, itt általában az AuthCode-ban megkövetelt részhalmazt kell megadnia. Az OAuth2-t főként egyszeri szolgáltatásokhoz tervezték, ahol a jogkivonatok mindig ugyanarra az erőforrásra vannak szánva, és az egyetlen módosítás a hatókörökben van. A Microsoft Entra több külső erőforráshoz is kibocsáthatók jogkivonatok. Több erőforráshoz is kérhet engedélyezési kódot, de a beváltáskor a jogkivonat csak egy címzettnek, a célközönségnek szól. A fejlesztőnek tehát meg kell adnia egy hatókört, hogy korlátozhassuk a megfelelő célközönség számára kibocsátandó jogkivonatot. |
|
nonce
|
Ha híváskor get_authorization_request_urlnemet adott meg, akkor itt is meg kell adni ugyanazt a nem elemet, hogy érvényesítsük. A rendszer kivételt hoz létre, ha az azonosító jogkivonatában nem szereplő eltérés nem egyezik. Alapértelmezett érték: None
|
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
|
redirect_uri
|
Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
A Microsoft Entra json-válaszát képviselő diktálás:
|
acquire_token_by_refresh_token
Jogkivonat(ok) beszerzése máshonnan beszerzett frissítési jogkivonat (RT) alapján.
Ezt a módszert csak akkor használja, ha máshonnan származó régi RT-kkel rendelkezik, és most át szeretné őket migrálni az MSAL-be. A metódus meghívásával új jogkivonatok automatikusan az MSAL-ba kerülnek.
Nem kell ezt a módszert használnia, ha már használja az MSAL-t. Az MSAL automatikusan fenntartja az RT-t a tokengyorsítótárában, és híváskor acquire_token_silentlekérhető egy hozzáférési jogkivonat.
acquire_token_by_refresh_token(refresh_token, scopes, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
refresh_token
Kötelező
|
A régi frissítési jogkivonat sztringként. |
|
scopes
Kötelező
|
A hatókörök ehhez a régi RT-hez társulnak. Minden hatókörnek Microsoft Identitásplatform (v2) formátumban kell lennie. Lásd : A hatókörök nem erőforrások. |
Válaszok
| Típus | Description |
|---|---|
|
acquire_token_by_username_password
Jogkivonatot kér le egy adott erőforráshoz a felhasználói hitelesítő adatokon keresztül.
Ezen a lapon megtekintheti a felhasználónév-jelszó folyamatának korlátozásait. https://github.com/AzureAD/microsoft-authentication-library-for-python/wiki/Username-Password-Authentication
[Elavult] Ez az API elavult a nyilvános ügyfélfolyamatok esetében, és egy későbbi kiadásban el lesz távolítva. Inkább használjon biztonságosabb folyamatot. Migrálási útmutató: https://aka.ms/msal-ropc-migration
acquire_token_by_username_password(username, password, scopes, claims_challenge=None, auth_scheme=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
username
Kötelező
|
Általában egy UPN e-mail-cím formájában. |
|
password
Kötelező
|
A jelszó. |
|
scopes
Kötelező
|
Védett API-k (erőforrás) eléréséhez kért hatókörök. |
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
|
auth_scheme
|
Megadhat egy objektumot Az 1.26.0-s verzió újdonságai. Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
A Microsoft Entra json-válaszát képviselő diktálás:
|
acquire_token_silent
Hozzáférési jogkivonat beszerzése adott fiókhoz felhasználói beavatkozás nélkül.
Ugyanazokkal a paraméterekkel rendelkezik, mint a acquire_token_silent_with_error. A különbség a visszatérési érték viselkedése. Ez a metódus a gyorsítótár üres és a frissítési hibát egyetlen eredményértékben egyesíti, a Nincs értékben. Ha az alkalmazás nem törődik a tokenek frissítési hibájával a tokengyorsítótár-keresés során, akkor ez a módszer egyszerűbb és ajánlott.
acquire_token_silent(scopes, account, authority=None, force_refresh=False, claims_challenge=None, auth_scheme=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
scopes
Kötelező
|
|
|
account
Kötelező
|
|
|
authority
|
Alapértelmezett érték: None
|
|
force_refresh
|
Alapértelmezett érték: False
|
|
claims_challenge
|
Alapértelmezett érték: None
|
|
auth_scheme
|
Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
acquire_token_silent_with_error
Hozzáférési jogkivonat beszerzése adott fiókhoz felhasználói beavatkozás nélkül.
Ez vagy egy érvényes hozzáférési jogkivonat gyorsítótárból való keresésével, vagy egy érvényes frissítési jogkivonat gyorsítótárból való keresésével, majd automatikusan egy új hozzáférési jogkivonat beváltásához történik.
Ez a módszer megkülönbözteti az üres gyorsítótárat a tokenfrissítési hibától. Ha az alkalmazás a tokengyorsítótár-keresés során pontos jogkivonat-frissítési hibát észlel, akkor ez a módszer megfelelő. Ellenkező esetben a másik módszer acquire_token_silent használata javasolt.
acquire_token_silent_with_error(scopes, account, authority=None, force_refresh=False, claims_challenge=None, auth_scheme=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
scopes
Kötelező
|
(Kötelező) Védett API-k (erőforrás) eléréséhez kért hatókörök. |
|
account
Kötelező
|
(Kötelező) Az egyik fiókobjektum, amelyet a következő adott get_accountsvissza: .
Az MSAL Python 1.23-tól kezdve a |
|
force_refresh
|
Ha igaz, akkor kihagyja az Access-jogkivonat keresését, és megpróbál megkeresni egy frissítési jogkivonatot egy új hozzáférési jogkivonat beszerzéséhez. Alapértelmezett érték: False
|
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
|
auth_scheme
|
Megadhat egy objektumot Az 1.26.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
authority
|
Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
get_accounts
Lekérheti a korábban bejelentkezett fiókok listáját, például a gyorsítótárban létezik.
A fiók később használható a acquire_token_silent jogkivonatok megkereséséhez.
get_accounts(username=None)
Paraméterek
| Name | Description |
|---|---|
|
username
|
Csak ezzel a felhasználónévvel rendelkező fiókok szűrése. A kis- és nagybetűk érzéketlenek. Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
Fiókobjektumok listája. Minden fiók egy diktálás. Egyelőre csak a "felhasználónév" mezőt dokumentáljuk. Az alkalmazás dönthet úgy, hogy megjeleníti ezeket az információkat a végfelhasználónak, és lehetővé teszi a felhasználónak, hogy válasszon egyet a fiókjából a folytatáshoz. |
get_authorization_request_url
Létrehoz egy URL-címet az engedélyezési kód megadásának elindításához.
get_authorization_request_url(scopes, login_hint=None, state=None, redirect_uri=None, response_type='code', prompt=None, nonce=None, domain_hint=None, claims_challenge=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
scopes
Kötelező
|
(Kötelező) Védett API-k (erőforrás) eléréséhez kért hatókörök. |
|
state
|
Az OAuth2 ajánlott a CSRF-védelemhez. Alapértelmezett érték: None
|
|
login_hint
|
A felhasználó azonosítója. Általában egyszerű felhasználónév (UPN). Alapértelmezett érték: None
|
|
redirect_uri
|
A hatóság válaszának beérkezésekor visszaadandó cím. Alapértelmezett érték: None
|
|
response_type
|
Az alapértelmezett érték egy OAuth2 engedélyezési kód megadásához tartozó "kód". Használhat más tartalmakat, például a "id_token" vagy a "tokent", amelyek implicit támogatást aktiválnának, de ez nem ajánlott. Alapértelmezett érték: code
|
|
prompt
|
Alapértelmezés szerint a rendszer nem küld parancssori értéket, még sztringet Alapértelmezett érték: None
|
|
nonce
|
Kriptográfiailag véletlenszerű érték, amelyet a visszajátszási támadások enyhítésére használnak. Lásd még az OIDC specifikációit. Alapértelmezett érték: None
|
|
domain_hint
|
Lehet a "fogyasztók" vagy a "szervezetek" vagy a "contoso.com" bérlői tartomány. Ha tartalmazza, akkor kihagyja az e-mail-alapú felderítési folyamatot, amelyen a felhasználó végighalad a bejelentkezési oldalon, ami kissé leegyszerűsített felhasználói élményt eredményez. További információ az Auth Code Flow-dokumentumban és domain_hint dokumentumban elérhető lehetséges értékekről. Alapértelmezett érték: None
|
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
Az engedélyezési URL-cím sztringként. |
initiate_auth_code_flow
Hitelesítési kódfolyamat kezdeményezése.
Később, amikor a válasz eléri a redirect_uri, elvégezheti acquire_token_by_auth_code_flow a hitelesítést/engedélyezést.
initiate_auth_code_flow(scopes, redirect_uri=None, state=None, prompt=None, login_hint=None, domain_hint=None, claims_challenge=None, max_age=None, response_mode=None)
Paraméterek
| Name | Description |
|---|---|
|
scopes
Kötelező
|
A kis- és nagybetűket megkülönböztető sztringek listája. |
|
redirect_uri
|
Optional. Ha nincs megadva, a kiszolgáló az előre regisztráltat fogja használni. Alapértelmezett érték: None
|
|
state
|
Az ügyfél által a kérés és a visszahívás közötti állapot fenntartására használt átlátszatlan érték. Ha nem jelenik meg, ez a kódtár automatikusan létrehoz egyet belsőleg. Alapértelmezett érték: None
|
|
prompt
|
Alapértelmezés szerint a rendszer nem küld parancssori értéket, még sztringet Alapértelmezett érték: None
|
|
login_hint
|
Optional. A felhasználó azonosítója. Általában egyszerű felhasználónév (UPN). Alapértelmezett érték: None
|
|
domain_hint
|
Lehet a "fogyasztók" vagy a "szervezetek" vagy a "contoso.com" bérlői tartomány. Ha tartalmazza, akkor kihagyja az e-mail-alapú felderítési folyamatot, amelyen a felhasználó végighalad a bejelentkezési oldalon, ami kissé leegyszerűsített felhasználói élményt eredményez. További információ az Auth Code Flow-dokumentumban és domain_hint dokumentumban elérhető lehetséges értékekről. Alapértelmezett érték: None
|
|
max_age
|
SZABADON VÁLASZTHATÓ. Maximális hitelesítési életkor. A End-User aktív hitelesítésének utolsó időpontja óta eltelt időt adja meg másodpercekben. Ha az eltelt idő nagyobb ennél az értéknél, Microsoft Identitásplatform aktívan újra hitelesíti a végfelhasználót. Az MSAL Python automatikusan ellenőrzi a auth_time azonosító jogkivonatban. Az 1.15-ös verzió újdonságai. Alapértelmezett érték: None
|
|
response_mode
|
SZABADON VÁLASZTHATÓ. Azt a metódust adja meg, amellyel a válaszparamétereket vissza kell adni.
Az alapértelmezett érték megegyezik Note A webes keretrendszert úgy kell konfigurálnia, hogy lekérdezési válaszok helyett form_post válaszokat fogadjon el. Bár ez a paraméter továbbra is működik, egy későbbi verzióban el lesz távolítva. A lekérdezésalapú válaszmódok használata kevésbé biztonságos, ezért kerülni kell. Alapértelmezett érték: None
|
|
claims_challenge
|
Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
A hitelesítési kód folyamata. Ez egy diktálás ebben a formában:
A hívónak a következőnek kell lennie:
|
is_pop_supported
Igaz értéket ad vissza, ha ez az ügyfél támogatja a birtoklás igazolása hozzáférési jogkivonatot.
is_pop_supported()
remove_account
Kijelentkeztetés és felejtés a tokengyorsítótárból
remove_account(account)
Paraméterek
| Name | Description |
|---|---|
|
account
Kötelező
|
|
Attribútumok
ACQUIRE_TOKEN_BY_AUTHORIZATION_CODE_ID
ACQUIRE_TOKEN_BY_AUTHORIZATION_CODE_ID = '832'
ACQUIRE_TOKEN_BY_DEVICE_FLOW_ID
ACQUIRE_TOKEN_BY_DEVICE_FLOW_ID = '622'
ACQUIRE_TOKEN_BY_REFRESH_TOKEN
ACQUIRE_TOKEN_BY_REFRESH_TOKEN = '85'
ACQUIRE_TOKEN_BY_USERNAME_PASSWORD_ID
ACQUIRE_TOKEN_BY_USERNAME_PASSWORD_ID = '301'
ACQUIRE_TOKEN_FOR_CLIENT_ID
ACQUIRE_TOKEN_FOR_CLIENT_ID = '730'
ACQUIRE_TOKEN_INTERACTIVE
ACQUIRE_TOKEN_INTERACTIVE = '169'
ACQUIRE_TOKEN_ON_BEHALF_OF_ID
ACQUIRE_TOKEN_ON_BEHALF_OF_ID = '523'
ACQUIRE_TOKEN_SILENT_ID
ACQUIRE_TOKEN_SILENT_ID = '84'
ATTEMPT_REGION_DISCOVERY
ATTEMPT_REGION_DISCOVERY = True
DISABLE_MSAL_FORCE_REGION
DISABLE_MSAL_FORCE_REGION = False
GET_ACCOUNTS_ID
GET_ACCOUNTS_ID = '902'
REMOVE_ACCOUNT_ID
REMOVE_ACCOUNT_ID = '903'