ConfidentialClientApplication Sınıf

Uygulamalar

public class ConfidentialClientApplication
extends AbstractClientApplicationBase
implements IConfidentialClientApplication

Gizli istemci uygulamaları (Web Apps, Web API'leri ve daemon uygulamaları) için belirteçleri almak için kullanılacak sınıf. Ayrıntılar için bkz. IConfidentialClientApplication

Koşullu iş parçacığı güvenli

Alan Özeti

Değiştirici ve Tür Alan ve Açıklaması
java.util.function.Function<AppTokenProviderParameters,java.util.concurrent.CompletableFuture<TokenProviderResult>> appTokenProvider

UygulamaBelirteciSağlayıcısı, erişim belirteçleri sağlayan bir işlevden kimlik bilgisi oluşturur.

Yöntem Özeti

Değiştirici ve Tür Yöntem ve Açıklaması
java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır.

java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır.

static Builder builder(String clientId, IClientCredential clientCredential)

GizliİstemciUygulaması Oluşturucusu örneğini oluşturur

protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication clientAuthentication()
protected com.nimbusds.oauth2.sdk.auth.ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)
boolean sendX5c()

Yöntemlerin devralındığı yer: AbstractApplicationBase

Yöntemlerin devralındığı yer: AbstractClientApplicationBase

Yöntemlerin devralındığı yer: java.lang.Object

java.lang.Object.clone java.lang.Object.equals java.lang.Object.finalize java.lang.Object.getClass java.lang.Object.hashCode java.lang.Object.notify java.lang.Object.notifyAll java.lang.Object.toString java.lang.Object.wait java.lang.Object.wait java.lang.Object.wait

Alan Ayrıntıları

appTokenProvider

public Function<AppTokenProviderParameters,CompletableFuture<TokenProviderResult>> appTokenProvider

AppTokenProvider, erişim belirteçleri sağlayan bir işlevden Kimlik Bilgisi oluşturur. İşlev eşzamanlılık açısından güvenli olmalıdır. Bu yalnızca Azure SDK MSI belirteçlerini önbelleğe almasına izin vermek için tasarlanmıştır. Belirteç sağlayıcısının tüm kimlik doğrulama mantığını uygulaması gerektiğinden genel olarak uygulamalar için kullanışlı değildir.

Yöntem Ayrıntıları

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Belirteç bulunmazsa, STS'den istemci kimlik bilgileri aracılığıyla bunları almak için geri döner

Parametreler:

parameters

acquireToken

public CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Bu gizli istemci uygulaması, alanında UserAssertionsağlanan OnBehalfOfParameters bir acces belirteci ile çağrıldı.

Bellek içi belirteç önbelleğini kalıcı depolamaya seri hale getirdiğinizde/seri durumdan çıkarırken, gelen erişim belirtecinin karması belirteç önbellek anahtarı olarak kullanılabilecek gelen erişim belirteci başına bir belirteç önbelleği olmalıdır. Erişim belirteçleri genellikle yalnızca 1 saatlik bir süre için geçerlidir ve yeni bir belirteç UserAssertion önbelleği ve yeni belirteç önbellek anahtarı olacağı anlamına gelir. Kalıcı depolama alanınızın süresi dolmuş belirteç önbellekleriyle dolmasını önlemek için bir çıkarma ilkesi ayarlanmalıdır. Örneğin, birkaç saatten eski bir belirteç önbelleğinin süresinin dolduğu kabul edilebilir ve bu nedenle serileştirilmiş belirteç önbelleğinden çıkarılabilir.

Parametreler:

parameters

builder

public static ConfidentialClientApplication.Builder builder(String clientId, IClientCredential clientCredential)

ConfidentialClientApplication Oluşturucusu örneği oluşturur

Parametreler:

clientId - Uygulama kayıt portalında (portal.azure.com) kayıtlı olarak uygulamanın İstemci Kimliği (Uygulama Kimliği)
clientCredential - Belirteç alımı için kullanılacak istemci kimlik bilgileri.

Döndürülenler:

ConfidentialClientApplication Oluşturucusu örneği

clientAuthentication

protected ClientAuthentication clientAuthentication()

Geçersiz Kılmalar:

ConfidentialClientApplication.clientAuthentication()

createClientAuthFromClientAssertion

protected ClientAuthentication createClientAuthFromClientAssertion(ClientAssertion clientAssertion)

Parametreler:

clientAssertion

sendX5c

public boolean sendX5c()

Şunlara uygulanır