ConfidentialClientApplication Kelas

Penerapan

public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication

Kelas yang akan digunakan untuk memperoleh token untuk aplikasi klien rahasia (Web Apps, API Web, dan aplikasi daemon). Untuk detailnya lihat IConfidentialClientApplication

Utas kondisional aman

Ringkasan Bidang

Pemodifikasi dan Jenis Bidang dan Deskripsi
java.util.function.Function<AppTokenProviderParameters,java.util.concurrent.CompletableFuture<TokenProviderResult>> appTokenProvider

Penyedia TokenAplikasimembuat Kredensial dari fungsi yang menyediakan token akses.

Ringkasan Metode

Pemodifikasi dan Jenis Metode dan Deskripsi
java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri.

java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of.

static Builder builder(String clientId, IClientCredential clientCredential)

Membuat instans Pembangun Aplikasi KlienRahasia

protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication clientAuthentication()
protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
boolean sendX5c()

Metode diperoleh dari AbstractApplicationBase

Metode diperoleh dari AbstractClientApplicationBase

Metode diperoleh dari java.lang.Object

java.lang.Object.clone java.lang.Object.equals java.lang.Object.finalize java.lang.Object.getClass java.lang.Object.hashCode java.lang.Object.notify java.lang.Object.notifyAll java.lang.Object.toString java.lang.Object.wait java.lang.Object.wait java.lang.Object.wait

Detail Bidang

appTokenProvider

public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider

AppTokenProvider membuat Kredensial dari fungsi yang menyediakan token akses. Fungsi harus aman konkurensi. Ini dimaksudkan hanya untuk memungkinkan Azure SDK menyimpan token MSI. Ini tidak berguna untuk aplikasi secara umum karena penyedia token harus menerapkan semua logika autentikasi.

Detail Metode

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. Ini secara default akan mencoba mendapatkan token dari cache token. Jika tidak ada token yang ditemukan, token akan kembali memperolehnya melalui kredensial klien dari STS

Parameter:

parameters

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. Ini secara default akan mencoba mendapatkan token dari cache token. Aplikasi klien rahasia ini sendiri disebut dengan token acces yang disediakan di UserAssertion bidang OnBehalfOfParameters.

Saat menserialisasikan/mendeserialisasi cache token dalam memori ke penyimpanan permanen, harus ada cache token per token akses masuk, di mana hash token akses masuk dapat digunakan sebagai kunci cache token. Token akses biasanya hanya berlaku untuk jangka waktu 1 jam, dan token akses baru dalam UserAssertion berarti akan ada cache token baru dan kunci cache token baru. Untuk menghindari penyimpanan permanen Anda diisi dengan cache token yang kedaluwarsa, kebijakan pengeluaran harus ditetapkan. Misalnya, cache token yang berusia lebih dari beberapa jam dapat dianggap kedaluwarsa dan karenanya dikeluarkan dari cache token berseri.

Parameter:

parameters

builder

public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)

Membuat instans Pembangun ConfidentialClientApplication

Parameter:

clientId - ID Klien (ID Aplikasi) aplikasi seperti yang terdaftar di portal pendaftaran aplikasi (portal.azure.com)
clientCredential - Kredensial klien yang digunakan untuk akuisisi token.

Mengembalikan:

instans Pembangun ConfidentialClientApplication

clientAuthentication

protected ClientAuthentication clientAuthentication()

Timpa:

ConfidentialClientApplication.clientAuthentication()

createClientAuthFromClientAssertion

protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)

Parameter:

clientAssertion

sendX5c

public boolean sendX5c()

Berlaku untuk