MSAL Java'de istemci kimlik bilgileri

MSAL4J'de üç tür istemci gizli anahtarı vardır:

  • Uygulama Gizli Anahtarları
  • Certificates
  • İstemci onayları

MSAL4J'de uygulama gizli anahtarıyla istemci kimlik bilgileri

Gizli istemci uygulamasının Microsoft Entra ID’ye kaydı sırasında bir istemci gizli anahtarı (bir tür uygulama parolası) oluşturulur. İstemci kendi adına bir belirteç edinmek istediğinde:

  • Bir dize olması gereken istemci sırrını geçirerek, ClientCredentialFactory kullanarak IClientCredential oluşturun.
String CLIENT_SECRET; 
IClientCredential credential = ClientCredentialFactory.createFromSecret(CLIENT_SECRET)

Sertifika ile İstemci Kimlik Bilgileri

Bu durumda, uygulama Microsoft Entra ID’ye kaydedildiğinde bir sertifikanın ortak anahtarını yükler. İstemci uygulaması bir belirteç almak istediğinde

  • hem ortak hem de özel anahtarları veya pkcs12'nin InputStream'ini geçirerek kullanarak IClientCredentialoluşturunClientCredentialFactory.
PrivateKey privateKey;  
X509Certificate publicKey;  
IClientCredential credential = ClientCredentialFactory.createFromCertificate(privateKey, publicKey)

veya

InputStream inputStream;  
String password;  
IClientCredential credential = ClientCredentialFactory.create(inputStream, password)
  • Daha sonra gizli bir istemci uygulaması oluşturup istemci kimlik bilgilerini geçirebilirsiniz.
ConfidentialClientApplication app =
                    ConfidentialClientApplication.builder(
                        CLIENT_ID,
                        credential)
                .build();