IConfidentialClientApplication Antarmuka

Penerapan

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

Antarmuka yang mewakili aplikasi klien rahasia (Aplikasi Web, API Web, Aplikasi Daemon). Aplikasi klien rahasia dipercaya untuk menyimpan rahasia aplikasi dengan aman, dan oleh karena itu dapat digunakan untuk memperoleh token di kemudian nama aplikasi atau pengguna. Untuk detailnya lihat https://aka.ms/msal4jclientapplications

Ringkasan Metode

Pemodifikasi dan Jenis Metode dan Deskripsi
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri.

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of.

abstract boolean sendX5c()

Detail Metode

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Memperoleh token dari otoritas yang dikonfigurasi dalam aplikasi, untuk klien rahasia itu sendiri. Ini secara default akan mencoba mendapatkan token dari cache token. Jika tidak ada token yang ditemukan, token akan kembali memperolehnya melalui kredensial klien dari STS

Parameter:

parameters - instans dari ClientCredentialParameters

Mengembalikan:

CompletableFuture berisi IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Memperoleh token akses untuk aplikasi ini (biasanya API Web) dari otoritas yang dikonfigurasi dalam aplikasi, untuk mengakses API Web lain yang dilindungi hilir atas nama pengguna menggunakan alur On-Behalf-Of. Ini secara default akan mencoba mendapatkan token dari cache token. Aplikasi klien rahasia ini sendiri disebut dengan token acces yang disediakan di UserAssertion bidang OnBehalfOfParameters.

Saat menserialisasikan/mendeserialisasi cache token dalam memori ke penyimpanan permanen, harus ada cache token per token akses masuk, di mana hash token akses masuk dapat digunakan sebagai kunci cache token. Token akses biasanya hanya berlaku untuk jangka waktu 1 jam, dan token akses baru dalam UserAssertion berarti akan ada cache token baru dan kunci cache token baru. Untuk menghindari penyimpanan permanen Anda diisi dengan cache token yang kedaluwarsa, kebijakan pengeluaran harus ditetapkan. Misalnya, cache token yang berusia lebih dari beberapa jam dapat dianggap kedaluwarsa dan karenanya dikeluarkan dari cache token berseri.

Parameter:

parameters - instans dari OnBehalfOfParameters

Mengembalikan:

CompletableFuture berisi IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

Mengembalikan:

nilai boolean yang menentukan apakah klaim x5c (kunci umum sertifikat) akan dikirim ke STS.

Berlaku untuk