IConfidentialClientApplication Interfejs
Implementuje
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Interfejs reprezentujący poufnej aplikacji klienckiej (aplikacja internetowa, internetowy interfejs API, aplikacja demona). Poufne aplikacje klienckie są zaufane do bezpiecznego przechowywania wpisów tajnych aplikacji i dlatego mogą służyć do uzyskiwania tokenów w nazwie aplikacji lub użytkownika. Aby uzyskać szczegółowe informacje, zobacz https://aka.ms/msal4jclientapplications
Podsumowanie metody
| Modyfikator i typ | Metoda i opis |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Uzyskuje tokeny z urzędu skonfigurowanego w aplikacji dla samego klienta poufnego. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Uzyskuje token dostępu dla tej aplikacji (zazwyczaj internetowy interfejs API) z urzędu skonfigurowanego w aplikacji w celu uzyskania dostępu do innego podrzędnego chronionego internetowego interfejsu API w imieniu użytkownika przy użyciu przepływu on-Behalf-Of. |
| abstract boolean | sendX5c() |
Szczegóły metody
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Uzyskuje tokeny z urzędu skonfigurowanego w aplikacji dla samego klienta poufnego. Domyślnie podejmie próbę pobrania tokenów z pamięci podręcznej tokenów. Jeśli nie znaleziono żadnych tokenów, powrót do uzyskiwania ich za pośrednictwem poświadczeń klienta z usługi STS
Parametry:
Zwraca:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Uzyskuje token dostępu dla tej aplikacji (zazwyczaj internetowy interfejs API) z urzędu skonfigurowanego w aplikacji w celu uzyskania dostępu do innego podrzędnego chronionego internetowego interfejsu API w imieniu użytkownika przy użyciu przepływu on-Behalf-Of. Domyślnie podejmie próbę pobrania tokenów z pamięci podręcznej tokenów. Ta zaufana aplikacja kliencka została wywołana za pomocą tokenu dostępu, który jest udostępniany w UserAssertion polu OnBehalfOfParameters.
Podczas serializacji/deserializacji pamięci podręcznej tokenu w pamięci do magazynu trwałego powinna istnieć pamięć podręczna tokenu na token dostępu przychodzącego, gdzie skrót tokenu dostępu przychodzącego może być używany jako klucz pamięci podręcznej tokenu. Tokeny dostępu są zwykle ważne tylko przez okres 1 godziny, a nowy token dostępu w UserAssertion ten sposób będzie istnieć nowa pamięć podręczna tokenu i nowy klucz pamięci podręcznej tokenu. Aby uniknąć wypełniania magazynu trwałego z wygasłymi pamięciami podręcznymi tokenów, należy ustawić zasady eksmisji. Na przykład pamięć podręczna tokenu, która ma więcej niż kilka godzin, może zostać uznana za wygasłą i w związku z tym eksmitowana z serializowanej pamięci podręcznej tokenów.
Parametry:
Zwraca:
sendX5c
public abstract boolean sendX5c()
Zwraca: