MIP SDK で認証するには、 mip::AuthDelegate クラスを拡張して、優先する認証方法を実装します。
mip::AuthDelegate には以下が含まれています。
-
mip::AuthDelegate::OAuth2Challenge- OAuth 2.0 機関情報を管理し、クライアント アプリケーションに提供するクラス。 -
mip::AuthDelegate::OAuth2Token- クライアント アプリケーションとトークン ストレージからの OAuth 2.0 アクセス トークンの取得を管理するクラス。 -
mip::AuthDelegate::AcquireOAuth2Token()- アクセス トークン取得方法を決定する実装を持つ純粋仮想関数。 SDK が呼び出した後、実装はアクセス トークンを取得し、SDK の認証ロジックに戻します。
mip::AuthDelegate::AcquireOAuth2Token は、次のパラメーターを受け取り、トークンの取得が成功したかどうかを示すブール値を返します。
-
mip::Identity: 認証用のユーザーまたはサービスの ID (既知の場合)。 -
mip::AuthDelegate::OAuth2Challenge: 権限、 リソース、 要求、スコープの 4 つのパラメーター を受け入れます。 Authority は、トークンを生成するサービスです。 リソース は、アプリケーションがアクセスしようとするサービスです。 SDK は、呼び出されたときにこれらのパラメーターをデリゲートに渡します。 要求 は、保護サービスに必要なラベル固有の要求です。 スコープ は、リソースにアクセスするために必要な Microsoft Entra アクセス許可スコープです。 -
mip::AuthDelegate::OAuth2Token: SDK はトークンの結果をこのオブジェクトに書き込みます。 SDK は、エンジンの読み込み時にそれを使用します。 認証の実装以外では、この値を取得または設定する必要はありません。
Important
アプリケーションは AcquireOAuth2Token を直接呼び出しません。 SDK は、必要に応じてこの関数を呼び出します。
次のステップ
わかりやすくするために、デリゲートを示すサンプルでは、外部スクリプトを呼び出してトークンの取得を実装します。 このスクリプトは、別のスクリプト、オープンソースの OAuth 2.0 ライブラリ、またはカスタム OAuth 2.0 ライブラリに置き換えることができます。