Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Java senaryolar için MSAL'de açıklandığı gibi belirteç almanın birçok yolu vardır. Bazıları bir web tarayıcısı üzerinden kullanıcı etkileşimleri gerektirir. Bazıları kullanıcı etkileşimi gerektirmez.
Genel olarak, belirteç alma yöntemi uygulama türüne bağlı olarak farklıdır: genel istemci uygulaması (masaüstü/mobil) veya gizli bir istemci uygulaması (Web Uygulaması, Web API'si, Windows hizmeti gibi daemon uygulaması).
Pre-requisites
MSAL4J ile belirteçleri almadan önce bir istemci uygulaması örneği oluşturmayı unutmayın
Token edinme yöntemleri
Her belirteç alma yöntemi için MSAL4J kod kullanımıyla ilgili ayrıntılı açıklama için aşağıdaki konuları izleyin.
Ortak istemci uygulamaları
- Belirteçleri sistem tarayıcısıyla etkileşimli olarak alma
- Kullanıcının yetkilendirme isteği URL'si üzerinden oturum açmasına izin verdikten sonra yetkilendirme koduyla belirteçleri alın.
- Kullanıcı adı ve parola kullanarak bir belirteç almak da mümkündür. (Bu akış kullanım dışı bırakıldı)
- Windows makinelerinde çalışan ve bir etki alanına veya Microsoft Entra ID’ye katılmış uygulamalar için, Tümleşik Windows Kimlik Doğrulaması'nı (IWA) kullanarak sessizce belirteç almak mümkündür.
- Son olarak, web tarayıcısı olmayan cihazlarda çalışan uygulamalar için, kullanıcıya URL ve kod sağlayan cihaz kodu akışı aracılığıyla belirteç almak mümkündür. Kullanıcı başka bir cihazdaki bir web tarayıcısına gider, kodu girer ve oturum açar ve Microsoft Entra ID tarayıcısız cihaza bir belirteç döndürür.
Gizli istemci uygulamaları
- Belirteci, bir kullanıcı için değil, istemci kimlik bilgilerini kullanarak uygulamanın kendisi olarak alın. Örneğin, eşitleme araçlarında olduğu gibi tek bir kullanıcıyı değil, kullanıcıları toplu olarak işleyen uygulamalarda.
- Kullanıcı adına başka bir alt akış Web API’sini çağıran Web Uygulamaları veya Web API’leri söz konusu olduğunda, bir kullanıcı iddiasına (örneğin SAML veya JWT belirteci) dayalı bir belirteç edinmek için Temsilen akışını kullanın.
- Kullanıcı adına sahip Web uygulamaları için, kullanıcının yetkilendirme isteği URL'si üzerinden oturum açmasına izin verdikten sonra yetkilendirme koduna göre belirteçler alın. Bu genellikle bir uygulama tarafından kullanılan ve kullanıcının OpenID Connect kullanarak oturum açmasına izin veren, ancak ardından bu kullanıcı için Web API'lerine erişmek isteyen mekanizmadır.
MSAL4J belirteçleri önbelleğe alır
Hem Genel istemci hem de Gizli istemci uygulamaları için, MSAL bir belirteç önbelleği tutar ve uygulamalar başka bir yöntemden önce önbellekten belirteç almaya çalışmalıdır (önbelleğe tek başına bakan istemci kimlik bilgileri hariç). Belirteç alımı için önerilen düzene göz atın.
Önbelleği kullanabilmek için uygulamanın belirteç önbelleği serileştirmesini özelleştirmesi gerekir.