BaseAuthRequest type

BaseAuthRequest

  • authority - URL otoritas, layanan token keamanan (STS) tempat MSAL akan memperoleh token. Secara default menjadi https://login.microsoftonline.com/common. Jika menggunakan otoritas yang sama untuk semua permintaan, otoritas harus mengatur pada objek aplikasi klien dan bukan permintaan, untuk menghindari penyelesaian titik akhir otoritas beberapa kali.
  • correlationId - GUID unik yang ditetapkan per permintaan untuk melacak permintaan end-to-end untuk tujuan telemetri.
  • cakupan - Array cakupan yang diminta aplikasi aksesnya.
  • authenticationScheme - Jenis token yang diambil. Default ke "Pembawa". Dapat juga ketik "pop" atau "SSH".
  • claims - Permintaan klaim ter string yang akan ditambahkan ke semua panggilan /authorize dan /token
  • shrClaims - Objek klaim string yang akan ditambahkan ke Permintaan HTTP yang Ditandatangani
  • shrNonce - Tanda waktu yang dihasilkan server yang telah dienkripsi dan dikodekan base64URL, yang akan ditambahkan ke Permintaan HTTP Yang Ditandatangani.
  • shrOptions - Objek yang berisi opsi untuk Permintaan HTTP yang Ditandatangani
  • resourceRequestMethod - Jenis Permintaan HTTP yang digunakan untuk meminta data dari sumber daya (yaitu "GET", "POST", dll.). Digunakan untuk alur bukti kepemilikan.
  • resourceRequestUri - URI yang akan digunakan token. Digunakan untuk alur bukti kepemilikan.
  • sshJwk - Kunci Web JSON yang dibentuk yang mewakili kunci publik yang dapat ditandatangani oleh sertifikat SSH.
  • sshKid - ID Kunci yang secara unik mengidentifikasi kunci umum SSH yang disebutkan di atas.
  • azureCloudOptions - Enum string kenyamanan bagi pengguna untuk menyediakan id cloud publik/berdaulat
  • requestedClaimsHash - STRING hash SHA 256 dari string klaim yang diminta, digunakan sebagai bagian dari kunci cache token akses sehingga token dapat difilter oleh klaim yang diminta
  • tokenQueryParameters - String untuk merangkai peta parameter kueri kustom yang ditambahkan ke panggilan /token
  • tokenBodyParameters - String untuk merangkai peta parameter kustom yang ditambahkan ke isi panggilan /token
  • storeInCache - Objek yang berisi nilai boolean yang menunjukkan apakah akan menyimpan token dalam cache atau tidak (defaultnya adalah true)
  • scenarioId - Id skenario untuk melacak permintaan pengguna kustom
  • popKid - ID Kunci untuk mengidentifikasi kunci publik untuk permintaan token PoP
  • embeddedClientId - Id klien tertanam. Ketika ditentukan, param id klien broker (brk_client_id) dan uri pengalihan (brk_redirect_uri) diatur dengan nilai dari konfigurasi, mengambil alih parameter tambahan yang sesuai, jika ada.
  • httpMethod - Metode HTTP yang digunakan untuk permintaan /authorize. Default ke GET, tetapi dapat diatur ke POST jika permintaan memerlukan parameter isi
  • authorizePostBodyParameters - String untuk merangkai peta parameter kustom yang ditambahkan ke isi panggilan /authorize saat httpMethod diatur ke POST
  • skipBrokerClaims - Ketika true dan alur broker digunakan (misalnya, ketika param broker atau embeddedClientId ada), clientCapabilities dari konfigurasi akan dikecualikan dari klaim; diabaikan untuk alur non-broker.
type BaseAuthRequest = {
  authenticationScheme?: AuthenticationScheme
  authority: string
  authorizePostBodyParameters?: StringDict
  azureCloudOptions?: AzureCloudOptions
  claims?: string
  correlationId: string
  embeddedClientId?: string
  httpMethod?: HttpMethod
  maxAge?: number
  popKid?: string
  requestedClaimsHash?: string
  resourceRequestMethod?: string
  resourceRequestUri?: string
  scenarioId?: string
  scopes: string[]
  shrClaims?: string
  shrNonce?: string
  shrOptions?: ShrOptions
  skipBrokerClaims?: boolean
  sshJwk?: string
  sshKid?: string
  storeInCache?: StoreInCache
  tokenBodyParameters?: StringDict
  tokenQueryParameters?: StringDict
}