IConfidentialClientApplication Интерфейс
Реализации
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Интерфейс, представляющий конфиденциальное клиентское приложение (веб-приложение, веб-API, управляющее приложение). Конфиденциальные клиентские приложения являются доверенными для безопасного хранения секретов приложений, поэтому их можно использовать для получения маркеров в имени приложения или пользователя. Дополнительные сведения см. в разделе https://aka.ms/msal4jclientapplications
Сводка по методу
| Модификатор и тип | Метод и описание |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Получает маркеры от центра, настроенного в приложении, для самого конфиденциального клиента. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
Получает маркер доступа для этого приложения (обычно веб-API) от центра, настроенного в приложении, для доступа к другому защищенному веб-API от имени пользователя с помощью потока on-Behalf-Of. |
| abstract boolean | sendX5c() |
Сведения о методе
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Получает маркеры от центра, настроенного в приложении, для самого конфиденциального клиента. По умолчанию он попытается получить маркеры из кэша маркеров. Если маркеры не найдены, он возвращается к получению их с помощью учетных данных клиента из stS
Параметры:
Возвращаемое значение:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
Получает маркер доступа для этого приложения (обычно веб-API) от центра, настроенного в приложении, для доступа к другому защищенному веб-API от имени пользователя с помощью потока on-Behalf-Of. По умолчанию он попытается получить маркеры из кэша маркеров. Это конфиденциальное клиентское приложение было вызвано с маркером acces, который предоставляется в UserAssertion поле OnBehalfOfParameters.
При сериализации и десериализации кэша маркеров в памяти в постоянное хранилище должен быть кэш маркеров на входящие маркеры доступа, где хэш входящего маркера доступа можно использовать в качестве ключа кэша маркера. Маркеры доступа обычно действительны только в течение 1 часа времени, и новый маркер доступа в UserAssertion том случае, если будет новый кэш маркеров и новый ключ кэша маркеров. Чтобы избежать заполнения постоянного хранилища кэшами маркеров с истекшим сроком действия, необходимо задать политику вытеснения. Например, кэш токенов, который превышает пару часов, можно считать истекшим сроком действия и поэтому вытеснен из сериализованного кэша маркеров.
Параметры:
Возвращаемое значение:
sendX5c
public abstract boolean sendX5c()
Возвращаемое значение: