ConfidentialClientApplication Osztály
<xref:ClientApplication.__init__>A paramétert kivéve allow_broker a paraméternek is meg kell maradnia None.
Hozzon létre egy alkalmazáspéldányt.
Konstruktor
ConfidentialClientApplication(client_id, client_credential=None, authority=None, validate_authority=True, token_cache=None, http_client=None, verify=True, proxies=None, timeout=None, client_claims=None, app_name=None, app_version=None, client_capabilities=None, azure_region=None, exclude_scopes=None, http_cache=None, instance_discovery=None, allow_broker=None, enable_pii_log=None, oidc_authority=None)
Paraméterek
| Name | Description |
|---|---|
|
client_id
Kötelező
|
Az alkalmazás client_id rendelkezik, miután regisztrálta a Microsoft Entra felügyeleti központ. |
|
client_credential
|
Itt PublicClientApplicationa Nincs értéket használja. A ConfidentialClientApplicationkülönböző forgatókönyvekhez számos különböző bemeneti formátumot támogat. Támogatás ügyfélkód használatával. Csak egy sztringben, például
|
|
client_claims
|
Hozzáadva a 0.5.0-s verzióhoz: Ez egy olyan további jogcímek szótára, amelyeket ez ConfidentialClientApplication a titkos kulcs ír alá. Használhatja például a következőt: {"client_ip": "x.x.x.x"}. Felülbírálhatja az alábbi alapértelmezett jogcímeket is:
Alapértelmezett érték: None
|
|
authority
|
Egy jogkivonat-szolgáltatót azonosító URL-cím. A formátumnak megfelelőnek kell lennie
Az 1.17-es verzióban módosult: használhat előre definiált állandót és egy ilyen szerkesztőt is:
Alapértelmezett érték: None
|
|
validate_authority
|
(nem kötelező) Be- vagy kikapcsolja a hitelesítést. Ez a paraméter alapértelmezés szerint igaz. Alapértelmezett érték: True
|
|
token_cache
|
Beállítja a ClientApplication-példány által használt jogkivonat-gyorsítótárat. Alapértelmezés szerint a rendszer létrehoz és használ egy memóriabeli gyorsítótárat. Alapértelmezett érték: None
|
|
http_client
|
(nem kötelező) Az absztrakt HttpClient-osztály <implementációja msal.oauth2cli.http.http_client> Alapértelmezések a kérések munkamenetpéldányára. Az MSAL 1.11.0 óta az alapértelmezett munkamenet úgy lett konfigurálva, hogy megkíséreljen egy újrapróbálkozási kísérletet a csatlakozási hiba miatt. Ha saját http_client biztosít, akkor a http_client feladata eldönteni, hogy újrapróbálkoznak-e. Alapértelmezett érték: None
|
|
verify
|
(nem kötelező) A rendszer átadja az ellenőrző paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: True
|
|
proxies
|
(nem kötelező) A rendszer átadja a proxy paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: None
|
|
timeout
|
(nem kötelező) A rendszer átadja az időtúllépési paraméternek a mögöttes kéréstárban Ez nem vonatkozik, ha a saját Http-ügyfél átadását választotta Alapértelmezett érték: None
|
|
app_name
|
(nem kötelező) Megadhatja az alkalmazás nevét Microsoft telemetriai célokra. Az alapértelmezett érték Nincs, ami azt jelenti, hogy a rendszer nem adja át Microsoft. Alapértelmezett érték: None
|
|
app_version
|
(nem kötelező) Az alkalmazás verzióját Microsoft telemetriai célokra is megadhatja. Az alapértelmezett érték Nincs, ami azt jelenti, hogy a rendszer nem adja át Microsoft. Alapértelmezett érték: None
|
|
client_capabilities
|
(nem kötelező) Lehetővé teszi egy vagy több ügyfélképesség(pl. ["CP1") konfigurálását. Az ügyfélképesség célja, hogy tájékoztassa a Microsoft Identitásplatform (STS) arról, hogy mire képes ez az ügyfél, így az STS dönthet úgy, hogy bekapcsol bizonyos funkciókat. Ha például az ügyfél képes kezelni a jogcímekkel kapcsolatos kihívásokat, az STS folyamatos hozzáférés-kiértékelési (CAE) hozzáférési jogkivonatokat bocsáthat ki az erőforrások számára, tudva, hogy amikor az erőforrás jogcímkérdést bocsát ki, az ügyfél képes lesz kezelni ezeket a kihívásokat. Megvalósítás részletei: Az ügyfélképesség egyelőre a vezeték "jogcím" paraméterével implementálva van. Az MSAL a jogcímparaméterbe egyesíti őket, amelyet később a beolvasási jogkivonat-kérelem egyikén fog megadni. Alapértelmezett érték: None
|
|
azure_region
|
(nem kötelező) Utasítja az MSAL-t, hogy használja az Entra regionális jogkivonat-szolgáltatást. Ez az örökölt funkció csak külső alkalmazások számára érhető el. Kizárólag az 4 értéket támogat:
Note A régió automatikus felderítését virtuális gépeken és Azure Functions tesztelték. Megbízhatatlan. Az ezzel a beállítással rendelkező alkalmazásoknak rövid időtúllépést kell konfigurálnia. További részletekért és a régiós sztring értékeiért lásd: https://learn.microsoft.com/entra/msal/dotnet/resources/region-discovery-troubleshooting Az 1.12.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
exclude_scopes
|
(nem kötelező) A korábbi MSAL-merevlemezek offline_access hatókört, ami lehetővé tenné, hogy az alkalmazás hosszabb ideig hozzáférjen a felhasználói adatokhoz.
Ha ez szükségtelen vagy nem kívánatos az alkalmazás számára, most ezzel a paraméterrel megadhat egy kizárási listát a hatókörökről, például Alapértelmezett érték: None
|
|
http_cache
|
Az MSAL már régóta gyorsítótáraz jogkivonatokat a Ez a Ha az alkalmazás parancssori alkalmazás , akkor a http_cache különböző parancssori felületi futtatásokon keresztül is meg szeretné őrizni. A megőrzött fájl formátuma instabil protokoll miatt változhat, de nem kizárólagosan, így a megvalósításnak el kell viselnie a váratlan betöltési hibákat. A következő recept bemutatja ennek módját:
A belső A benne található Az 1.16.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
instance_discovery
|
<xref:boolean>
Az MSAL korábban egy központi végponthoz Ez a paraméter alapértelmezés szerint Nincs, ami lehetővé teszi a példányfelderítést. Ha ismer néhány olyan hatóságot, amely lehetővé teszi, hogy az MSAL as-isműködjön, példányfelderítés nélkül, a javasolt minta a következő:
Ha korábban nem ismer bizonyos hatóságokat, de továbbra is azt szeretné, hogy az MSAL elfogadjon bármilyen, Ön által megadott hatóságot, használhatja Az 1.19.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
allow_broker
|
<xref:boolean>
Deprecated. Használja inkább a Alapértelmezett érték: None
|
|
enable_pii_log
|
<xref:boolean>
Ha engedélyezve van, a naplók tartalmazhatnak PII-t (személyes azonosításra alkalmas adatokat). Ez hasznos lehet a közvetítők viselkedésének hibaelhárításában. Az alapértelmezett viselkedés hamis. Az 1.24.0-s verzió újdonságai. Alapértelmezett érték: None
|
|
oidc_authority
|
Hozzáadva az 1.28.0-s verzióhoz: Ez egy URL-cím, amely azonosítja a formátum Megjegyzés: A közvetítő nem használható az OIDC-szolgáltatóhoz. Alapértelmezett érték: None
|
Metódusok
| acquire_token_for_client |
Jogkivonatot szerez be az aktuális bizalmas ügyfélhez, nem végfelhasználóhoz. Mivel az MSAL Python 1.23-at, automatikusan megkeresi a gyorsítótárból származó jogkivonatot, és csak akkor küld kérést az identitásszolgáltatónak, ha a gyorsítótár nem működik. |
| acquire_token_on_behalf_of |
Jogkivonatot szerez be az OBO-folyamat használatával. Az aktuális alkalmazás egy középszintű szolgáltatás, amelyet egy végfelhasználót jelképező jogkivonattal hívtak meg. Az aktuális alkalmazás az ilyen jogkivonatot (más néven felhasználói állítást) használhatja egy másik jogkivonat kérésére a downstream webes API eléréséhez az adott felhasználó nevében. A részletes dokumentációt itt találja. A jelenlegi középső szintű alkalmazás nem rendelkezik felhasználói beavatkozással a hozzájárulás beszerzéséhez. Ebből a cikkből megtudhatja, hogyan szerezhet előzetes hozzájárulást a középső szintű alkalmazáshoz. https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-on-behalf-of-flow#gaining-consent-for-the-middle-tier-application |
| remove_tokens_for_client |
Távolítsa el az aktuális ügyfélhez korábban beszerzett acquire_token_for_client összes jogkivonatot. |
acquire_token_for_client
Jogkivonatot szerez be az aktuális bizalmas ügyfélhez, nem végfelhasználóhoz.
Mivel az MSAL Python 1.23-at, automatikusan megkeresi a gyorsítótárból származó jogkivonatot, és csak akkor küld kérést az identitásszolgáltatónak, ha a gyorsítótár nem működik.
acquire_token_for_client(scopes, claims_challenge=None, fmi_path=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
scopes
Kötelező
|
(Kötelező) Védett API-k (erőforrás) eléréséhez kért hatókörök. |
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
|
fmi_path
|
Optional. Az összevont felügyelt identitás (FMI) hitelesítő elérési útja.
Ha meg van adva, a rendszer paraméterként küldi el a
Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
A Microsoft Entra json-válaszát képviselő diktálás:
|
acquire_token_on_behalf_of
Jogkivonatot szerez be az OBO-folyamat használatával.
Az aktuális alkalmazás egy középszintű szolgáltatás, amelyet egy végfelhasználót jelképező jogkivonattal hívtak meg. Az aktuális alkalmazás az ilyen jogkivonatot (más néven felhasználói állítást) használhatja egy másik jogkivonat kérésére a downstream webes API eléréséhez az adott felhasználó nevében. A részletes dokumentációt itt találja.
A jelenlegi középső szintű alkalmazás nem rendelkezik felhasználói beavatkozással a hozzájárulás beszerzéséhez. Ebből a cikkből megtudhatja, hogyan szerezhet előzetes hozzájárulást a középső szintű alkalmazáshoz. https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-on-behalf-of-flow#gaining-consent-for-the-middle-tier-application
acquire_token_on_behalf_of(user_assertion, scopes, claims_challenge=None, **kwargs)
Paraméterek
| Name | Description |
|---|---|
|
user_assertion
Kötelező
|
Az alkalmazás által már fogadott bejövő jogkivonat |
|
scopes
Kötelező
|
A downstream API (egy erőforrás) által igényelt hatókörök. |
|
claims_challenge
|
A claims_challenge paraméter claims_challenge irányelv formájában kért konkrét jogcímeket kér az erőforrás-szolgáltatótól a UserInfo végpontról és/vagy az azonosító jogkivonatból és/vagy hozzáférési jogkivonatból visszaadandó www-hitelesítés fejlécében. Ez egy JSON-objektum sztringje, amely az ezekről a helyekről kért jogcímlistákat tartalmazza. Alapértelmezett érték: None
|
Válaszok
| Típus | Description |
|---|---|
|
A Microsoft Entra json-válaszát képviselő diktálás:
|
remove_tokens_for_client
Távolítsa el az aktuális ügyfélhez korábban beszerzett acquire_token_for_client összes jogkivonatot.
remove_tokens_for_client()