CommonAuthorizationCodeRequest type

Objek permintaan yang diteruskan oleh pengguna untuk memperoleh token dari server yang bertukar kode otorisasi yang valid (leg kedua alur Kode Otorisasi OAuth2.0)

  • cakupan - Array cakupan yang diminta aplikasi aksesnya.
  • claims - Permintaan klaim ter string yang akan ditambahkan ke semua panggilan /authorize dan /token
  • otoritas: - URL otoritas, layanan token keamanan (STS) tempat MSAL akan memperoleh token. Jika otoritas diatur pada objek aplikasi klien, ini akan mengambil alih nilai tersebut. Mengesampingkan nilai akan menyebabkan validasi otoritas terjadi setiap kali. Jika otoritas yang sama akan digunakan untuk semua permintaan, atur pada objek aplikasi alih-alih permintaan.
  • correlationId - GUID unik yang ditetapkan per permintaan untuk melacak permintaan end-to-end untuk tujuan telemetri.
  • redirectUri - URI pengalihan aplikasi Anda, tempat otoritas akan dialihkan setelah pengguna memasukkan kredensial dan persetujuan. Ini harus sama persis dengan salah satu URI pengalihan yang Anda daftarkan di portal
  • code - Authorization_code yang diperoleh pengguna di leg pertama alur.
  • codeVerifier - Code_verifier yang sama yang digunakan untuk mendapatkan authorization_code. Diperlukan jika PKCE digunakan dalam permintaan pemberian kode otorisasi. Untuk informasi selengkapnya, lihat PKCE RFC: https://tools.ietf.org/html/rfc7636
  • resourceRequestMethod - Jenis Permintaan HTTP yang digunakan untuk meminta data dari sumber daya (yaitu "GET", "POST", dll.). Digunakan untuk alur bukti kepemilikan.
  • resourceRequestUri - URI yang akan digunakan token. Digunakan untuk alur bukti kepemilikan.
  • enableSpaAuthCode - Mengaktifkan akqusisi kode otorisasi spa (hanya klien rahasia)
  • tokenQueryParameters - String untuk merangkai peta parameter kueri kustom yang ditambahkan ke panggilan /token
type CommonAuthorizationCodeRequest = BaseAuthRequest & {
  ccsCredential?: CcsCredential
  clientInfo?: string
  code: string
  codeVerifier?: string
  enableSpaAuthorizationCode?: boolean
  redirectUri: string
}