ConfidentialClientApplication Kelas
- java.
lang. Object - com.
microsoft. aad. msal4j. AbstractApplicationBase - com.
microsoft. aad. msal4j. AbstractClientApplicationBase - com.
microsoft. aad. msal4j. ConfidentialClientApplication
- com.
- com.
- com.
Penerapan
public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication
Kelas yang akan digunakan untuk memperoleh token untuk aplikasi klien rahasia (Web Apps, API Web, dan aplikasi daemon). Untuk detailnya lihat IConfidentialClientApplication
Utas kondisional aman
Ringkasan Bidang
| Pemodifikasi dan Jenis | Bidang dan Deskripsi |
|---|---|
|
java.util.function.Function<App |
appTokenProvider
Penyedia Token |
Ringkasan Metode
| Pemodifikasi dan Jenis | Metode dan Deskripsi |
|---|---|
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. |
|
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. |
| static Builder |
builder(String clientId, IClientCredential clientCredential)
Membuat instans Pembangun Aplikasi Klien |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | clientAuthentication() |
| protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication | createClientAuthFromClientAssertion(ClientAssertion clientAssertion) |
| boolean | sendX5c() |
Metode diperoleh dari AbstractApplicationBase
Metode diperoleh dari AbstractClientApplicationBase
Metode diperoleh dari java.lang.Object
Detail Bidang
appTokenProvider
public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider
AppTokenProvider membuat Kredensial dari fungsi yang menyediakan token akses. Fungsi harus aman konkurensi. Ini dimaksudkan hanya untuk memungkinkan Azure SDK menyimpan token MSI. Ini tidak berguna untuk aplikasi secara umum karena penyedia token harus menerapkan semua logika autentikasi.
Detail Metode
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. Ini secara default akan mencoba mendapatkan token dari cache token. Jika tidak ada token yang ditemukan, token akan kembali memperolehnya melalui kredensial klien dari STS
Parameter:
acquireToken
public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. Ini secara default akan mencoba mendapatkan token dari cache token. Aplikasi klien rahasia ini sendiri disebut dengan token acces yang disediakan di UserAssertion bidang OnBehalfOfParameters.
Saat menserialisasikan/mendeserialisasi cache token dalam memori ke penyimpanan permanen, harus ada cache token per token akses masuk, di mana hash token akses masuk dapat digunakan sebagai kunci cache token. Token akses biasanya hanya berlaku untuk jangka waktu 1 jam, dan token akses baru dalam UserAssertion berarti akan ada cache token baru dan kunci cache token baru. Untuk menghindari penyimpanan permanen Anda diisi dengan cache token yang kedaluwarsa, kebijakan pengeluaran harus ditetapkan. Misalnya, cache token yang berusia lebih dari beberapa jam dapat dianggap kedaluwarsa dan karenanya dikeluarkan dari cache token berseri.
Parameter:
builder
public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)
Membuat instans Pembangun ConfidentialClientApplication
Parameter:
Mengembalikan:
clientAuthentication
protected ClientAuthentication clientAuthentication()
Timpa:
ConfidentialClientApplication.clientAuthentication()createClientAuthFromClientAssertion
protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
Parameter:
sendX5c
public boolean sendX5c()