ClientApplication Sınıf
Genellikle bu sınıfı doğrudan kullanmazsınız. Bunun yerine alt sınıflarını kullanın: PublicClientApplication ve ConfidentialClientApplication.
Bir uygulama örneği oluşturun.
Oluşturucu
ClientApplication(client_id, client_credential=None, authority=None, validate_authority=True, token_cache=None, http_client=None, verify=True, proxies=None, timeout=None, client_claims=None, app_name=None, app_version=None, client_capabilities=None, azure_region=None, exclude_scopes=None, http_cache=None, instance_discovery=None, allow_broker=None, enable_pii_log=None, oidc_authority=None)
Parametreler
| Name | Description |
|---|---|
|
client_id
Gerekli
|
Uygulamanızın Microsoft Entra yönetim merkezi kaydettikten sonra bir client_id vardır. |
|
client_credential
|
için PublicClientApplicationburada None kullanırsınız. için ConfidentialClientApplication, farklı senaryolar için birçok farklı giriş biçimi destekler. İstemci gizli dizisi kullanma desteği. Yalnızca gibi
|
|
client_claims
|
Sürüm 0.5.0'da eklendi: Bu, bu ConfidentialClientApplication 'nin özel anahtarı tarafından imzalanacak ek talepler sözlüğüdür. Örneğin, {"client_ip": "x.x.x.x"} kullanabilirsiniz. Aşağıdaki varsayılan taleplerden herhangi birini de geçersiz kılabilirsiniz:
Default value: None
|
|
authority
|
Belirteç yetkilisini tanımlayan bir URL. Bu biçimde olmalıdır
Sürüm 1.17'de değiştirildi: Önceden tanımlanmış sabiti ve aşağıdaki gibi bir oluşturucuyu da kullanabilirsiniz:
Default value: None
|
|
validate_authority
|
(isteğe bağlı) Yetkili doğrulamayı açar veya kapatır. Bu parametre varsayılan olarak true olarak ayarlanır. Default value: True
|
|
token_cache
|
Bu ClientApplication örneği tarafından kullanılan belirteç önbelleğini ayarlar. Varsayılan olarak, bellek içi önbellek oluşturulur ve kullanılır. Default value: None
|
|
http_client
|
(isteğe bağlı) HttpClient <msal.oauth2cli.http.http_client> soyut sınıfı uygulamanız bir istekler oturumu örneğine varsayılan olarak uygulanır. MSAL 1.11.0'dan bu yana, varsayılan oturum bağlantı hatasında bir yeniden deneme deneyecek şekilde yapılandırılır. Kendi http_client sağlıyorsanız, yeniden deneme yapıp yapmamaya karar vermek http_client göreviniz olacaktır. Default value: None
|
|
verify
|
(isteğe bağlı) Temel istekler kitaplığındaki verify parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: True
|
|
proxies
|
(isteğe bağlı) Temel istekler kitaplığındaki proxy'ler parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: None
|
|
timeout
|
(isteğe bağlı) Temel istekler kitaplığındaki zaman aşımı parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: None
|
|
app_name
|
(isteğe bağlı) Uygulama adınızı Microsoft telemetri amacıyla sağlayabilirsiniz. Varsayılan değer Yok değeridir, Microsoft geçirilmeyecek anlamına gelir. Default value: None
|
|
app_version
|
(isteğe bağlı) Uygulama sürümünüzü Microsoft telemetri amacıyla sağlayabilirsiniz. Varsayılan değer Yok değeridir, Microsoft geçirilmeyecek anlamına gelir. Default value: None
|
|
client_capabilities
|
(isteğe bağlı) ["CP1"] gibi bir veya daha fazla istemci özelliği yapılandırmaya izin verir. İstemci özelliğinin amacı, Microsoft kimlik platformu (STS) bu istemcinin neler yapabileceğini bildirmektir, böylece STS belirli özellikleri etkinleştirmeye karar verebilir. Örneğin, istemci talep sınamasını işleyebiliyorsa, STS kaynaklara Sürekli Erişim Değerlendirmesi (CAE) erişim belirteçleri verebilir ve kaynak bir talep yaydığında istemcinin bu zorlukların üstesinden gelebileceğini bilir. Uygulama ayrıntıları: İstemci özelliği şimdilik kabloda "claims" parametresi kullanılarak uygulanır. MSAL, bunları daha sonra alma belirteci isteğinden biri aracılığıyla sağlayacağınız talep parametresinde birleştirir. Default value: None
|
|
azure_region
|
(isteğe bağlı) MSAL'ye Entra bölgesel belirteç hizmetini kullanmasını sağlar. Bu eski özellik yalnızca birinci taraf uygulamalar tarafından kullanılabilir. Yalnızca 4 değeri destekler:
Note Bölge otomatik bulma vm'lerde ve Azure İşlevleri üzerinde test edilmiştir. Güvenilir değil. Bu seçeneği kullanan uygulamalar kısa bir zaman aşımı yapılandırmalıdır. Daha fazla ayrıntı ve bölge dizesinin değerleri için bkz. https://learn.microsoft.com/entra/msal/dotnet/resources/region-discovery-troubleshooting Sürüm 1.12.0'da yeni. Default value: None
|
|
exclude_scopes
|
(isteğe bağlı) Geçmişte MSAL sabit kodları , uygulamanızın kullanıcının verilerine uzun süre erişmesini sağlayacak offline_access kapsam oluşturur.
Bu, uygulamanız için gereksiz veya istenmeyen bir durumsa, artık gibi Default value: None
|
|
http_cache
|
MSAL uzun süredir içinde Bu Uygulamanız bir komut satırı uygulaması (CLI) ise, http_cache farklı CLI çalıştırmaları arasında kalıcı hale getirmek isteyebilirsiniz. Kalıcı dosyanın biçimi kararsız protokol nedeniyle değişebilir ancak bunlarla sınırlı olmamak üzere, uygulamanız beklenmeyen yükleme hatalarına tolerans gösterecektir. Aşağıdaki tarif bunu yapmak için bir yol gösterir:
İçindeki İçindeki Sürüm 1.16.0'da yeni. Default value: None
|
|
instance_discovery
|
<xref:boolean>
Geçmişte MSAL, özellikle de tanıdık olmayan bir yetkili kullanırken bazı meta verileri almak için konumunda Bu parametre varsayılan olarak Yok olarak ayarlıdır ve Örnek Bulma'yı etkinleştirir. MSAL'nin as-isile herhangi bir Örnek Bulma içermeden çalışmasına izin veren bazı yetkilileri biliyorsanız, önerilen düzen şunlardır:
Bazı yetkilileri önceden tanımıyorsanız ancak yine de MSAL'nin sağlayacağınız herhangi bir yetkiyi kabul etmelerini istiyorsanız, Örnek Bulma'yı koşulsuz olarak devre dışı bırakmak için bir Sürüm 1.19.0'da yeni. Default value: None
|
|
allow_broker
|
<xref:boolean>
Deprecated. Bunun yerine lütfen kullanın Default value: None
|
|
enable_pii_log
|
<xref:boolean>
Etkinleştirildiğinde günlükler PII (Kişisel Olarak Tanımlanabilir Bilgiler) içerebilir. Bu, aracı davranışlarını gidermede yararlı olabilir. Varsayılan davranış False'tur. Sürüm 1.24.0'da yeni. Default value: None
|
|
oidc_authority
|
Sürüm 1.28.0'da eklendi: Biçiminin Not: Aracı, OIDC yetkilisi için KULLANILMAYACAKTIR. Default value: None
|
Yöntemler
| acquire_token_by_auth_code_flow |
Yeniden yönlendirilmekte olan kimlik doğrulama yanıtını doğrulayın ve belirteçleri alın. Otomatik olarak nonce koruması sağlar. |
| acquire_token_by_authorization_code |
Yetkilendirme Kodu Verme işleminin ikinci yarısı. |
| acquire_token_by_refresh_token |
Başka bir yerden alınan yenileme belirtecini (RT) temel alarak belirteçleri alma. Bu yöntemi yalnızca başka bir yerden eski RT'leriniz varsa ve şimdi bunları MSAL'ye geçirmek istediğinizde kullanırsınız. Bu yöntemin çağrılması, yeni belirteçlerin otomatik olarak MSAL'da depolanmasına neden olur. Zaten MSAL kullanıyorsanız bu yöntemi kullanmanız GEREKMEZ. MSAL, RT'yi belirteç önbelleğinde otomatik olarak tutar ve çağırdığınızda acquire_token_silenterişim belirteci alınabilir. |
| acquire_token_by_username_password |
Kullanıcı kimlik bilgileri aracılığıyla belirli bir kaynak için belirteç alır. Kullanıcı Adı Parola Akışı kısıtlamaları için bu sayfaya bakın. https://github.com/AzureAD/microsoft-authentication-library-for-python/wiki/Username-Password-Authentication [Kullanım dışı] Bu API, genel istemci akışları için kullanım dışıdır ve gelecekteki bir sürümde kaldırılacaktır. Bunun yerine daha güvenli bir akış kullanın. Geçiş kılavuzu: https://aka.ms/msal-ropc-migration |
| acquire_token_silent |
Kullanıcı etkileşimi olmadan belirli bir hesap için erişim belirteci alma. ile aynı parametrelere acquire_token_silent_with_errorsahiptir. Fark, dönüş değerinin davranışıdır. Bu yöntem önbellek boş ve yenileme hatasını tek bir dönüş değeri olan Hiçbiri olarak birleştirir. Uygulamanız, belirteç önbelleği arama sırasında tam belirteç yenileme hatasıyla ilgilenmiyorsa, bu yöntem daha kolay ve önerilir. |
| acquire_token_silent_with_error |
Kullanıcı etkileşimi olmadan belirli bir hesap için erişim belirteci alma. Önbellekten geçerli bir erişim belirteci bulunarak veya önbellekten geçerli bir yenileme belirteci bulunarak yapılır ve ardından yeni erişim belirtecini kullanmak için otomatik olarak kullanılır. Bu yöntem, boş önbelleği belirteç yenileme hatasından ayırt eder. Uygulamanız belirteç önbelleği arama sırasında tam belirteç yenileme hatasını önemsiyorsa, bu yöntem uygundur. Aksi takdirde, diğer yöntem acquire_token_silent önerilir. |
| get_accounts |
Daha önce oturum açmış hesapların listesini alın; örneğin önbellekte var. Bir hesap daha sonra belirteçlerini bulmak için içinde acquire_token_silent kullanılabilir. |
| get_authorization_request_url |
Yetkilendirme Kodu Verme işlemini başlatmanız için bir URL oluşturur. |
| initiate_auth_code_flow |
Kimlik doğrulama kodu akışı başlatın. Yanıt daha sonra redirect_uri ulaştığında, kimlik doğrulamasını/yetkilendirmeyi tamamlamak için kullanabilirsiniz acquire_token_by_auth_code_flow . |
| is_pop_supported |
Bu istemci SahipLik Kanıtı Erişim Belirtecini destekliyorsa True döndürür. |
| remove_account |
Oturumu kapatma ve belirteç önbelleğinde beni unutma |
acquire_token_by_auth_code_flow
Yeniden yönlendirilmekte olan kimlik doğrulama yanıtını doğrulayın ve belirteçleri alın.
Otomatik olarak nonce koruması sağlar.
acquire_token_by_auth_code_flow(auth_code_flow, auth_response, scopes=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
auth_code_flow
Gerekli
|
tarafından initiate_auth_code_flowdöndürülen aynı dikte. |
|
auth_response
Gerekli
|
Kimlik doğrulama sunucusundan alınan sorgu dizesinin bir diktesi. |
|
scopes
|
Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. Çoğu zaman boş bırakabilirsiniz. Birden çok kaynak için kullanıcı onayı istediyseniz, burada içinde initiate_auth_code_flowgerekenlerin bir alt kümesini sağlamanız gerekir. OAuth2 çoğunlukla tekil hizmetler için tasarlanmıştır; burada belirteçler her zaman aynı kaynak için tasarlanmıştır ve tek değişiklikler kapsamlardadır. Microsoft Entra'da, birden çok üçüncü taraf kaynağı için belirteçler oluşturulabilir. Birden çok kaynak için yetkilendirme kodu isteyebilirsiniz, ancak bunu kullandığınızda belirteç hedeflenen bir alıcıya (hedef kitle olarak adlandırılır) yöneliktir. Bu nedenle geliştiricinin belirteci ilgili hedef kitle için verilmek üzere kısıtlayabilmemiz için bir kapsam belirtmesi gerekir. Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
acquire_token_by_authorization_code
Yetkilendirme Kodu Verme işleminin ikinci yarısı.
acquire_token_by_authorization_code(code, scopes, redirect_uri=None, nonce=None, claims_challenge=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
code
Gerekli
|
Yetkilendirme Sunucusundan döndürülen yetkilendirme kodu. |
|
scopes
Gerekli
|
(Gerekli) Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. Birden çok kaynak için kullanıcı onayı istediyseniz, burada genellikle AuthCode'da gerekenlerin bir alt kümesini sağlamak istersiniz. OAuth2 çoğunlukla tekil hizmetler için tasarlanmıştır; burada belirteçler her zaman aynı kaynak için tasarlanmıştır ve tek değişiklikler kapsamlardadır. Microsoft Entra'de, birden çok üçüncü taraf kaynağı için belirteçler oluşturulabilir. Birden çok kaynak için yetkilendirme kodu isteyebilirsiniz, ancak bunu kullandığınızda belirteç hedeflenen bir alıcıya (hedef kitle olarak adlandırılır) yöneliktir. Bu nedenle geliştiricinin belirteci ilgili hedef kitle için verilmek üzere kısıtlayabilmemiz için bir kapsam belirtmesi gerekir. |
|
nonce
|
çağrısı get_authorization_request_urlyaparken bir nonce sağladıysanız, doğrulamamız için burada da aynı nonce sağlanmalıdır. Kimlik belirtecindeki nonce uyuşmazlıkları durumunda bir özel durum oluşturulur. Default value: None
|
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
|
redirect_uri
|
Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Microsoft Entra json yanıtını temsil eden bir dikte:
|
acquire_token_by_refresh_token
Başka bir yerden alınan yenileme belirtecini (RT) temel alarak belirteçleri alma.
Bu yöntemi yalnızca başka bir yerden eski RT'leriniz varsa ve şimdi bunları MSAL'ye geçirmek istediğinizde kullanırsınız. Bu yöntemin çağrılması, yeni belirteçlerin otomatik olarak MSAL'da depolanmasına neden olur.
Zaten MSAL kullanıyorsanız bu yöntemi kullanmanız GEREKMEZ. MSAL, RT'yi belirteç önbelleğinde otomatik olarak tutar ve çağırdığınızda acquire_token_silenterişim belirteci alınabilir.
acquire_token_by_refresh_token(refresh_token, scopes, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
refresh_token
Gerekli
|
Dize olarak eski yenileme belirteci. |
|
scopes
Gerekli
|
Kapsamlar bu eski RT ile ilişkilendirildi. Her kapsamın Microsoft kimlik platformu (v2) biçiminde olması gerekir. Bkz. Kaynaklar değil kapsamlar. |
Döndürülenler
| Tür | Description |
|---|---|
|
acquire_token_by_username_password
Kullanıcı kimlik bilgileri aracılığıyla belirli bir kaynak için belirteç alır.
Kullanıcı Adı Parola Akışı kısıtlamaları için bu sayfaya bakın. https://github.com/AzureAD/microsoft-authentication-library-for-python/wiki/Username-Password-Authentication
[Kullanım dışı] Bu API, genel istemci akışları için kullanım dışıdır ve gelecekteki bir sürümde kaldırılacaktır. Bunun yerine daha güvenli bir akış kullanın. Geçiş kılavuzu: https://aka.ms/msal-ropc-migration
acquire_token_by_username_password(username, password, scopes, claims_challenge=None, auth_scheme=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
username
Gerekli
|
Genellikle e-posta adresi biçiminde bir UPN. |
|
password
Gerekli
|
Parola. |
|
scopes
Gerekli
|
Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. |
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
|
auth_scheme
|
MSAL'nin sizin için bir Sahiplik Kanıtı (POP) belirteci alması için bir nesne sağlayabilirsiniz Sürüm 1.26.0'da yeni. Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Microsoft Entra json yanıtını temsil eden bir dikte:
|
acquire_token_silent
Kullanıcı etkileşimi olmadan belirli bir hesap için erişim belirteci alma.
ile aynı parametrelere acquire_token_silent_with_errorsahiptir. Fark, dönüş değerinin davranışıdır. Bu yöntem önbellek boş ve yenileme hatasını tek bir dönüş değeri olan Hiçbiri olarak birleştirir. Uygulamanız, belirteç önbelleği arama sırasında tam belirteç yenileme hatasıyla ilgilenmiyorsa, bu yöntem daha kolay ve önerilir.
acquire_token_silent(scopes, account, authority=None, force_refresh=False, claims_challenge=None, auth_scheme=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
scopes
Gerekli
|
|
|
account
Gerekli
|
|
|
authority
|
Default value: None
|
|
force_refresh
|
Default value: False
|
|
claims_challenge
|
Default value: None
|
|
auth_scheme
|
Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
acquire_token_silent_with_error
Kullanıcı etkileşimi olmadan belirli bir hesap için erişim belirteci alma.
Önbellekten geçerli bir erişim belirteci bulunarak veya önbellekten geçerli bir yenileme belirteci bulunarak yapılır ve ardından yeni erişim belirtecini kullanmak için otomatik olarak kullanılır.
Bu yöntem, boş önbelleği belirteç yenileme hatasından ayırt eder. Uygulamanız belirteç önbelleği arama sırasında tam belirteç yenileme hatasını önemsiyorsa, bu yöntem uygundur. Aksi takdirde, diğer yöntem acquire_token_silent önerilir.
acquire_token_silent_with_error(scopes, account, authority=None, force_refresh=False, claims_challenge=None, auth_scheme=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
scopes
Gerekli
|
(Gerekli) Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. |
|
account
Gerekli
|
(Gerekli) tarafından get_accountsdöndürülen hesap nesnelerinden biri.
MSAL Python 1.23'ten başlayarak, giriş |
|
force_refresh
|
True ise, Erişim Belirteci aramasını atlar ve yeni bir Erişim Belirteci almak için Bir Yenileme Belirteci bulmaya çalışır. Default value: False
|
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
|
auth_scheme
|
MSAL'nin sizin için bir Sahiplik Kanıtı (POP) belirteci alması için bir nesne sağlayabilirsiniz Sürüm 1.26.0'da yeni. Default value: None
|
|
authority
|
Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
get_accounts
Daha önce oturum açmış hesapların listesini alın; örneğin önbellekte var.
Bir hesap daha sonra belirteçlerini bulmak için içinde acquire_token_silent kullanılabilir.
get_accounts(username=None)
Parametreler
| Name | Description |
|---|---|
|
username
|
Hesapları yalnızca bu kullanıcı adıyla filtreleyin. Büyük/küçük harfe duyarsız. Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Hesap nesnelerinin listesi. Her hesap bir diktedir. Şimdilik yalnızca "kullanıcı adı" alanını belgeleyeceğiz. Uygulamanız bu bilgileri son kullanıcıya görüntülemeyi seçebilir ve devam etmek için kullanıcının kendi hesaplarından birini seçmesine izin verebilir. |
get_authorization_request_url
Yetkilendirme Kodu Verme işlemini başlatmanız için bir URL oluşturur.
get_authorization_request_url(scopes, login_hint=None, state=None, redirect_uri=None, response_type='code', prompt=None, nonce=None, domain_hint=None, claims_challenge=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
scopes
Gerekli
|
(Gerekli) Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. |
|
state
|
CSRF koruması için OAuth2 tarafından önerilir. Default value: None
|
|
login_hint
|
Kullanıcının tanımlayıcısı. Genellikle kullanıcı asıl adı (UPN). Default value: None
|
|
redirect_uri
|
Yetkiliden bir yanıt aldıktan sonra geri dönülecek adres. Default value: None
|
|
response_type
|
OAuth2 Yetkilendirme Kodu verme işlemi için varsayılan değer "koddur". "id_token" veya "belirteç" gibi diğer içerikleri kullanabilirsiniz. Bu içerik Örtük Bir Verme işlemi tetikleyebilir, ancak bu önerilmez. Default value: code
|
|
prompt
|
Varsayılan olarak, dize Default value: None
|
|
nonce
|
Yeniden yürütme saldırılarını azaltmak için kullanılan kriptografik rastgele bir değer. Ayrıca bkz . OIDC özellikleri. Default value: None
|
|
domain_hint
|
"Tüketiciler" veya "kuruluşlar" ya da kiracı etki alanınız "contoso.com" olabilir. Dahil edilirse, kullanıcının oturum açma sayfasından geçtiği e-posta tabanlı bulma işlemini atlar ve bu da biraz daha kolay bir kullanıcı deneyimine yol açar. Kimlik Doğrulama Kodu Akışı belgesinde ve domain_hint belgesinde bulunan olası değerler hakkında daha fazla bilgi. Default value: None
|
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Dize olarak yetkilendirme URL'si. |
initiate_auth_code_flow
Kimlik doğrulama kodu akışı başlatın.
Yanıt daha sonra redirect_uri ulaştığında, kimlik doğrulamasını/yetkilendirmeyi tamamlamak için kullanabilirsiniz acquire_token_by_auth_code_flow .
initiate_auth_code_flow(scopes, redirect_uri=None, state=None, prompt=None, login_hint=None, domain_hint=None, claims_challenge=None, max_age=None, response_mode=None)
Parametreler
| Name | Description |
|---|---|
|
scopes
Gerekli
|
Büyük/küçük harfe duyarlı dizelerin listesidir. |
|
redirect_uri
|
Optional. Belirtilmezse, sunucu önceden kaydedilmiş olanı kullanır. Default value: None
|
|
state
|
İstek ve geri çağırma arasında durumu korumak için istemci tarafından kullanılan opak bir değer. Yoksa, bu kitaplık otomatik olarak dahili olarak bir kitaplık oluşturur. Default value: None
|
|
prompt
|
Varsayılan olarak, dize Default value: None
|
|
login_hint
|
Optional. Kullanıcının tanımlayıcısı. Genellikle kullanıcı asıl adı (UPN). Default value: None
|
|
domain_hint
|
"Tüketiciler" veya "kuruluşlar" ya da kiracı etki alanınız "contoso.com" olabilir. Dahil edilirse, kullanıcının oturum açma sayfasından geçtiği e-posta tabanlı bulma işlemini atlar ve bu da biraz daha kolay bir kullanıcı deneyimine yol açar. Kimlik Doğrulama Kodu Akışı belgesinde ve domain_hint belgesinde bulunan olası değerler hakkında daha fazla bilgi. Default value: None
|
|
max_age
|
OPSİYONEL. En Fazla Kimlik Doğrulama Yaşı. End-User etkin bir şekilde kimliğinin doğrulandığı son zamandan bu yana izin verilebilen süreyi saniye cinsinden belirtir. Geçen süre bu değerden büyükse, Microsoft kimlik platformu son kullanıcının kimliğini etkin bir şekilde yeniden doğrular. MSAL Python ayrıca kimlik belirtecindeki auth_time otomatik olarak doğrular. Sürüm 1.15'te yeni. Default value: None
|
|
response_mode
|
OPSİYONEL. Yanıt parametrelerinin döndürülmesi gereken yöntemi belirtir.
Varsayılan değer, MSAL Python yeterince güvenli olan değerine eşdeğerdir Note Web çerçevenizi sorgu yanıtları yerine form_post yanıtları kabul etmek üzere yapılandırmanız gerekir. Bu parametre çalışmaya devam ederken, gelecekteki bir sürümde kaldırılacaktır. Sorgu tabanlı yanıt modlarını kullanmak daha az güvenlidir ve bundan kaçınılmalıdır. Default value: None
|
|
claims_challenge
|
Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Kimlik doğrulama kodu akışı. Bu biçimdeki bir diktedir:
Çağıranın şu şekilde olması beklenir:
|
is_pop_supported
Bu istemci SahipLik Kanıtı Erişim Belirtecini destekliyorsa True döndürür.
is_pop_supported()
remove_account
Oturumu kapatma ve belirteç önbelleğinde beni unutma
remove_account(account)
Parametreler
| Name | Description |
|---|---|
|
account
Gerekli
|
|
Öznitelikler
ACQUIRE_TOKEN_BY_AUTHORIZATION_CODE_ID
ACQUIRE_TOKEN_BY_AUTHORIZATION_CODE_ID = '832'
ACQUIRE_TOKEN_BY_DEVICE_FLOW_ID
ACQUIRE_TOKEN_BY_DEVICE_FLOW_ID = '622'
ACQUIRE_TOKEN_BY_REFRESH_TOKEN
ACQUIRE_TOKEN_BY_REFRESH_TOKEN = '85'
ACQUIRE_TOKEN_BY_USERNAME_PASSWORD_ID
ACQUIRE_TOKEN_BY_USERNAME_PASSWORD_ID = '301'
ACQUIRE_TOKEN_FOR_CLIENT_ID
ACQUIRE_TOKEN_FOR_CLIENT_ID = '730'
ACQUIRE_TOKEN_INTERACTIVE
ACQUIRE_TOKEN_INTERACTIVE = '169'
ACQUIRE_TOKEN_ON_BEHALF_OF_ID
ACQUIRE_TOKEN_ON_BEHALF_OF_ID = '523'
ACQUIRE_TOKEN_SILENT_ID
ACQUIRE_TOKEN_SILENT_ID = '84'
ATTEMPT_REGION_DISCOVERY
ATTEMPT_REGION_DISCOVERY = True
DISABLE_MSAL_FORCE_REGION
DISABLE_MSAL_FORCE_REGION = False
GET_ACCOUNTS_ID
GET_ACCOUNTS_ID = '902'
REMOVE_ACCOUNT_ID
REMOVE_ACCOUNT_ID = '903'