Clientreferenties in de MSAL Java

Er zijn drie typen clientgeheimen in MSAL4J:

  • Applicatiegeheimen
  • Certificaten
  • Clientverklaringen

Clientreferenties met toepassingsgeheim in MSAL4J

Tijdens de registratie van een vertrouwelijke clienttoepassing met Microsoft Entra ID wordt er een clientgeheim gegenereerd (een soort toepassingswachtwoord). Wanneer de client een token in zijn eigen naam wil verkrijgen, wordt het volgende uitgevoerd:

  • Maak IClientCredential met behulp van ClientCredentialFactory, waarbij je het clientgeheim doorgeeft, dat een tekenreeks moet zijn.
String CLIENT_SECRET; 
IClientCredential credential = ClientCredentialFactory.createFromSecret(CLIENT_SECRET)

Clientreferenties met certificaat

In dit geval wordt, wanneer de toepassing is geregistreerd bij Microsoft Entra ID, de openbare sleutel van een certificaat geüpload. Wanneer de clienttoepassing een token wil verkrijgen, zal deze

  • Maak IClientCredential met behulp van ClientCredentialFactory, waarbij u ofwel zowel de openbare als de privésleutels doorgeeft, of een InputStream van het PKCS12-bestand
PrivateKey privateKey;  
X509Certificate publicKey;  
IClientCredential credential = ClientCredentialFactory.createFromCertificate(privateKey, publicKey)

or

InputStream inputStream;  
String password;  
IClientCredential credential = ClientCredentialFactory.create(inputStream, password)
  • Vervolgens maakt u een vertrouwelijke clienttoepassing en geeft u de clientreferenties door.
ConfidentialClientApplication app =
                    ConfidentialClientApplication.builder(
                        CLIENT_ID,
                        credential)
                .build();