IConfidentialClientApplication Arabirim

Uygulamalar

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

Gizli bir istemci uygulamasını (Web Uygulaması, Web API'si, Daemon Uygulaması) temsil eden arabirim. Gizli istemci uygulamalarının uygulama gizli dizilerini güvenli bir şekilde depolaması güvenilirdir ve bu nedenle uygulama veya kullanıcı adına belirteç almak için kullanılabilir. Ayrıntılar için bkz. https://aka.ms/msal4jclientapplications

Yöntem Özeti

Değiştirici ve Tür Yöntem ve Açıklaması
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır.

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır.

abstract boolean sendX5c()

Yöntem Ayrıntıları

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Belirteç bulunmazsa, STS'den istemci kimlik bilgileri aracılığıyla bunları almak için geri döner

Parametreler:

parameters - örneği ClientCredentialParameters

Döndürülenler:

CompletableFuture içeren IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Bu gizli istemci uygulaması, alanında OnBehalfOfParameterssağlanan UserAssertion bir acces belirteci ile çağrıldı.

Bellek içi belirteç önbelleğini kalıcı depolamaya seri hale getirdiğinizde/seri durumdan çıkarırken, gelen erişim belirtecinin karması belirteç önbellek anahtarı olarak kullanılabilecek gelen erişim belirteci başına bir belirteç önbelleği olmalıdır. Erişim belirteçleri genellikle yalnızca 1 saatlik bir süre için geçerlidir ve yeni bir belirteç UserAssertion önbelleği ve yeni belirteç önbellek anahtarı olacağı anlamına gelir. Kalıcı depolama alanınızın süresi dolmuş belirteç önbellekleriyle dolmasını önlemek için bir çıkarma ilkesi ayarlanmalıdır. Örneğin, birkaç saatten eski bir belirteç önbelleğinin süresinin dolduğu kabul edilebilir ve bu nedenle serileştirilmiş belirteç önbelleğinden çıkarılabilir.

Parametreler:

parameters - örneği OnBehalfOfParameters

Döndürülenler:

CompletableFuture içeren IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

Döndürülenler:

x5c talebi (sertifikanın ortak anahtarı) STS'ye gönderilip gönderilmeyeceğini belirleyen boole değeri.

Şunlara uygulanır