SsoSilentRequest type

Kullanıcı tarafından sunucudan kod almak için ssoSilent'e geçirilen istek nesnesi (yetkilendirme kodu verme akışının ilk ayağı)

  • scopes - Uygulamanın erişim istediği kapsam dizisi (ssoSilent çağrıları için isteğe bağlı)
  • claims - Tüm /authorize ve /token çağrılarına eklenecek bir dizeli talep isteği
  • authority - Uygulamanın belirteçleri aldığı yetkilinin URL'si.
  • correlationId - Telemetri amacıyla bir isteği uçtan uca izlemek için istek başına benzersiz GUID kümesi.
  • redirectUri - Kimlik doğrulaması yanıtlarının uygulamanız tarafından alınabildiği yeniden yönlendirme URI'si. Azure portalında kayıtlı yeniden yönlendirme URI'lerinden biriyle tam olarak eşleşmelidir.
  • extraScopesToConsent - Kullanıcının önceden onay alması gerektiğinde farklı bir kaynağın kapsamları.
  • state - İstekte bulunan ve belirteç yanıtında da döndürülen bir değer. Rastgele oluşturulan benzersiz bir değer genellikle siteler arası istek sahteciliği saldırılarını önlemek için kullanılır. Durum, kimlik doğrulama isteği gerçekleşmeden önce kullanıcının uygulamadaki durumu hakkındaki bilgileri kodlamak için de kullanılır.
  • prompt - Gerekli kullanıcı etkileşiminin türünü gösterir. oturum açma: kullanıcıyı bu istekte kimlik bilgilerini girmeye zorlar, çoklu oturum açma yok olarak niteler: kullanıcının etkileşimli bir istemle sunulmamasını sağlar. İstek çoklu oturum açma yoluyla tamamlanamazsa, uç nokta bir interaction_required hata onayı döndürür: Kullanıcı oturum açtığında OAuth onayı iletişim kutusunu tetikler ve kullanıcıdan uygulamaya select_account izinler vermesini ister: oturumdaki tüm hesapları listelemek için hesap seçimi deneyimi sağlamak için çoklu oturum açmayı kesintiye uğratır veya anımsanan hesaplar ya da farklı bir hesap oluşturma seçeneğini kullanma seçeneği: oturum açma deneyimi yerine kullanıcıyı hesap oluşturma deneyimine yönlendirir no_session: kullanıcının kimliği doğrulanırken mevcut oturum belirtecini okumaz. Kullanıcının kimliği başarıyla doğrulandıktan sonra, EVO kullanıcı için yeni bir oturum oluşturmaz. YALNıZCA DAHILI KULLANıM IÇIN.
  • loginHint - Kullanıcı adını/e-posta adresini önceden biliyorsanız, kullanıcının oturum açma sayfasının kullanıcı adı/e-posta adresi alanını önceden doldurmak için kullanılabilir. Genellikle uygulamalar, login_hint veya preferred_username talebi kullanarak önceki bir oturum açmadan kullanıcı adını ayıkladıktan sonra yeniden kimlik doğrulaması sırasında bu parametreyi kullanır.
  • sid - Oturum kimliği, oturum için benzersiz tanımlayıcı. Kimlik belirteçlerinde isteğe bağlı talep olarak kullanılabilir.
  • domainHint - Kullanıcının oturum açmak için kullanması gereken kiracı veya etki alanı hakkında bir ipucu sağlar. Etki alanı ipucunun değeri, kiracı için kayıtlı bir etki alanıdır.
  • extraQueryParameters - /authorize çağrısına eklenen özel sorgu parametrelerinin dize eşlemesine dize
  • tokenBodyParameters - /token çağrısına eklenen özel belirteç isteği gövde parametrelerinin dize eşlemesine dize. Yalnızca erişim belirteçleri yenilenirken kullanılır.
  • tokenQueryParameters - /token çağrısına eklenen özel sorgu parametrelerinin dize eşlemesine dize
  • nonce - İstekte bulunan ve kimlik belirtecinde döndürülen değer. Rastgele oluşturulan benzersiz bir değer genellikle yeniden yürütme saldırılarını azaltmak için kullanılır.
type SsoSilentRequest = Partial<
  Omit<
    CommonAuthorizationUrlRequest,
    | "responseMode"
    | "earJwk"
    | "codeChallenge"
    | "codeChallengeMethod"
    | "requestedClaimsHash"
    | "platformBroker"
  >
>