IConfidentialClientApplication Antarmuka
Penerapan
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Antarmuka yang mewakili aplikasi klien rahasia (Aplikasi Web, API Web, Aplikasi Daemon). Aplikasi klien rahasia dipercaya untuk menyimpan rahasia aplikasi dengan aman, dan oleh karena itu dapat digunakan untuk memperoleh token di kemudian nama aplikasi atau pengguna. Untuk detailnya lihat https://aka.ms/msal4jclientapplications
Ringkasan Metode
| Pemodifikasi dan Jenis | Metode dan Deskripsi |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. |
| abstract boolean | sendX5c() |
Detail Metode
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. Ini secara default akan mencoba mendapatkan token dari cache token. Jika tidak ada token yang ditemukan, token akan kembali memperolehnya melalui kredensial klien dari STS
Parameter:
Mengembalikan:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. Ini secara default akan mencoba mendapatkan token dari cache token. Aplikasi klien rahasia ini sendiri disebut dengan token acces yang disediakan di UserAssertion bidang OnBehalfOfParameters.
Saat menserialisasikan/mendeserialisasi cache token dalam memori ke penyimpanan permanen, harus ada cache token per token akses masuk, di mana hash token akses masuk dapat digunakan sebagai kunci cache token. Token akses biasanya hanya berlaku untuk jangka waktu 1 jam, dan token akses baru dalam UserAssertion berarti akan ada cache token baru dan kunci cache token baru. Untuk menghindari penyimpanan permanen Anda diisi dengan cache token yang kedaluwarsa, kebijakan pengeluaran harus ditetapkan. Misalnya, cache token yang berusia lebih dari beberapa jam dapat dianggap kedaluwarsa dan karenanya dikeluarkan dari cache token berseri.
Parameter:
Mengembalikan:
sendX5c
public abstract boolean sendX5c()
Mengembalikan: