Microsoft Information Protection SDK - kimlik doğrulama kavramları

MIP SDK'sında kimlik doğrulaması yapmak için sınıfını genişleterek mip::AuthDelegate tercih ettiğiniz kimlik doğrulama yöntemini uygulayın. mip::AuthDelegate Içerir:

  • mip::AuthDelegate::OAuth2Challenge - OAuth 2.0 yetkili bilgilerini yöneten ve istemci uygulamasına sağlayan bir sınıf.
  • mip::AuthDelegate::OAuth2Token - İstemci uygulamasından ve belirteç depolama alanından OAuth 2.0 erişim belirteci alımını yöneten bir sınıf.
  • mip::AuthDelegate::AcquireOAuth2Token() - uygulaması erişim belirteci alma yöntemini belirleyen saf bir sanal işlev. SDK çağırdıktan sonra uygulama erişim belirtecini alır ve SDK'nın kimlik doğrulama mantığına geri sağlar.

mip::AuthDelegate::AcquireOAuth2Token aşağıdaki parametreleri kabul eder ve belirteç alımının başarılı olup olmadığını belirten bir bool döndürür:

  • mip::Identity: Biliniyorsa, kimlik doğrulaması için kullanıcının veya hizmetin kimliği.
  • mip::AuthDelegate::OAuth2Challenge: Dört parametre kabul eder: yetkili, kaynak, talepler ve kapsamlar. Yetkili , belirteci oluşturan hizmettir. Kaynak , uygulamanın erişmeye çalıştığı hizmettir. SDK çağrıldığında bu parametreleri temsilciye geçirir. Talepler , koruma hizmetinin gerektirdiği etikete özgü taleplerdir. Kapsamlar , kaynağa erişmek için gereken Microsoft Entra izin kapsamlarıdır.
  • mip::AuthDelegate::OAuth2Token: SDK, belirteç sonucunu bu nesneye yazar. SDK bunu, motor yüklendiğinde kullanır. Kimlik doğrulama uygulamanızın dışında, bu değeri herhangi bir yerden almanız veya ayarlamanız gerekmez.

Important

Uygulamalar AcquireOAuth2Token öğesini doğrudan çağırmaz. SDK gerektiğinde bu işlevi çağırır.

Sonraki Adımlar

Basitlik açısından, temsilci uygulamasını gösteren örnekler belirteç alımını harici bir betiği çağırarak gerçekleştirir. Bu betiği başka bir betik, açık kaynak OAuth 2.0 kitaplığı veya özel bir OAuth 2.0 kitaplığıyla değiştirebilirsiniz.