IConfidentialClientApplication Arabirim
Uygulamalar
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
Gizli bir istemci uygulamasını (Web Uygulaması, Web API'si, Daemon Uygulaması) temsil eden arabirim. Gizli istemci uygulamalarının uygulama gizli dizilerini güvenli bir şekilde depolaması güvenilirdir ve bu nedenle uygulama veya kullanıcı adına belirteç almak için kullanılabilir. Ayrıntılar için bkz. https://aka.ms/msal4jclientapplications
Yöntem Özeti
| Değiştirici ve Tür | Yöntem ve Açıklaması |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır. |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır. |
| abstract boolean | sendX5c() |
Yöntem Ayrıntıları
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
Gizli istemcinin kendisi için uygulamada yapılandırılan yetkiliden belirteçler alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Belirteç bulunmazsa, STS'den istemci kimlik bilgileri aracılığıyla bunları almak için geri döner
Parametreler:
Döndürülenler:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
On-Behalf-Of akışını kullanan bir kullanıcı adına başka bir aşağı akış korumalı Web API'sine erişmek için, uygulamada yapılandırılan yetkiliden bu uygulama için bir erişim belirteci (genellikle bir Web API'si) alır. Varsayılan olarak belirteç önbelleğinden belirteçleri almaya çalışır. Bu gizli istemci uygulaması, alanında OnBehalfOfParameterssağlanan UserAssertion bir acces belirteci ile çağrıldı.
Bellek içi belirteç önbelleğini kalıcı depolamaya seri hale getirdiğinizde/seri durumdan çıkarırken, gelen erişim belirtecinin karması belirteç önbellek anahtarı olarak kullanılabilecek gelen erişim belirteci başına bir belirteç önbelleği olmalıdır. Erişim belirteçleri genellikle yalnızca 1 saatlik bir süre için geçerlidir ve yeni bir belirteç UserAssertion önbelleği ve yeni belirteç önbellek anahtarı olacağı anlamına gelir. Kalıcı depolama alanınızın süresi dolmuş belirteç önbellekleriyle dolmasını önlemek için bir çıkarma ilkesi ayarlanmalıdır. Örneğin, birkaç saatten eski bir belirteç önbelleğinin süresinin dolduğu kabul edilebilir ve bu nedenle serileştirilmiş belirteç önbelleğinden çıkarılabilir.
Parametreler:
Döndürülenler:
sendX5c
public abstract boolean sendX5c()
Döndürülenler: