IConfidentialClientApplication Интерфейс

Реализации

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

Интерфейс, представляющий конфиденциальное клиентское приложение (веб-приложение, веб-API, управляющее приложение). Конфиденциальные клиентские приложения являются доверенными для безопасного хранения секретов приложений, поэтому их можно использовать для получения маркеров в имени приложения или пользователя. Дополнительные сведения см. в разделе https://aka.ms/msal4jclientapplications

Сводка по методу

Модификатор и тип Метод и описание
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Получает маркеры от центра, настроенного в приложении, для самого конфиденциального клиента.

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Получает маркер доступа для этого приложения (обычно веб-API) от центра, настроенного в приложении, для доступа к другому защищенному веб-API от имени пользователя с помощью потока on-Behalf-Of.

abstract boolean sendX5c()

Сведения о методе

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Получает маркеры от центра, настроенного в приложении, для самого конфиденциального клиента. По умолчанию он попытается получить маркеры из кэша маркеров. Если маркеры не найдены, он возвращается к получению их с помощью учетных данных клиента из stS

Параметры:

parameters - экземпляр ClientCredentialParameters

Возвращаемое значение:

CompletableFuture содержит объект IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

Получает маркер доступа для этого приложения (обычно веб-API) от центра, настроенного в приложении, для доступа к другому защищенному веб-API от имени пользователя с помощью потока on-Behalf-Of. По умолчанию он попытается получить маркеры из кэша маркеров. Это конфиденциальное клиентское приложение было вызвано с маркером acces, который предоставляется в UserAssertion поле OnBehalfOfParameters.

При сериализации и десериализации кэша маркеров в памяти в постоянное хранилище должен быть кэш маркеров на входящие маркеры доступа, где хэш входящего маркера доступа можно использовать в качестве ключа кэша маркера. Маркеры доступа обычно действительны только в течение 1 часа времени, и новый маркер доступа в UserAssertion том случае, если будет новый кэш маркеров и новый ключ кэша маркеров. Чтобы избежать заполнения постоянного хранилища кэшами маркеров с истекшим сроком действия, необходимо задать политику вытеснения. Например, кэш токенов, который превышает пару часов, можно считать истекшим сроком действия и поэтому вытеснен из сериализованного кэша маркеров.

Параметры:

parameters - экземпляр OnBehalfOfParameters

Возвращаемое значение:

CompletableFuture содержит объект IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

Возвращаемое значение:

логическое значение, определяющее, будет ли утверждение x5c (открытый ключ сертификата) отправляться в stS.

Применяется к