Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Er zijn drie typen clientgeheimen in MSAL4J:
- Applicatiegeheimen
- Certificaten
- Clientverklaringen
Clientreferenties met toepassingsgeheim in MSAL4J
Tijdens de registratie van een vertrouwelijke clienttoepassing met Microsoft Entra ID wordt er een clientgeheim gegenereerd (een soort toepassingswachtwoord). Wanneer de client een token in zijn eigen naam wil verkrijgen, wordt het volgende uitgevoerd:
- Maak
IClientCredentialmet behulp vanClientCredentialFactory, waarbij je het clientgeheim doorgeeft, dat een tekenreeks moet zijn.
String CLIENT_SECRET;
IClientCredential credential = ClientCredentialFactory.createFromSecret(CLIENT_SECRET)
Clientreferenties met certificaat
In dit geval wordt, wanneer de toepassing is geregistreerd bij Microsoft Entra ID, de openbare sleutel van een certificaat geüpload. Wanneer de clienttoepassing een token wil verkrijgen, zal deze
- Maak
IClientCredentialmet behulp vanClientCredentialFactory, waarbij u ofwel zowel de openbare als de privésleutels doorgeeft, of een InputStream van het PKCS12-bestand
PrivateKey privateKey;
X509Certificate publicKey;
IClientCredential credential = ClientCredentialFactory.createFromCertificate(privateKey, publicKey)
or
InputStream inputStream;
String password;
IClientCredential credential = ClientCredentialFactory.create(inputStream, password)
- Vervolgens maakt u een vertrouwelijke clienttoepassing en geeft u de clientreferenties door.
ConfidentialClientApplication app =
ConfidentialClientApplication.builder(
CLIENT_ID,
credential)
.build();