ConfidentialClientApplication Sınıf
<xref:ClientApplication.__init__>parametresinin kalması Nonedışında allow_broker ile aynıdır.
Bir uygulama örneği oluşturun.
Oluşturucu
ConfidentialClientApplication(client_id, client_credential=None, authority=None, validate_authority=True, token_cache=None, http_client=None, verify=True, proxies=None, timeout=None, client_claims=None, app_name=None, app_version=None, client_capabilities=None, azure_region=None, exclude_scopes=None, http_cache=None, instance_discovery=None, allow_broker=None, enable_pii_log=None, oidc_authority=None)
Parametreler
| Name | Description |
|---|---|
|
client_id
Gerekli
|
Uygulamanızın Microsoft Entra yönetim merkezi kaydettikten sonra bir client_id vardır. |
|
client_credential
|
için PublicClientApplicationburada None kullanırsınız. için ConfidentialClientApplication, farklı senaryolar için birçok farklı giriş biçimi destekler. İstemci gizli dizisi kullanma desteği. Yalnızca gibi
|
|
client_claims
|
Sürüm 0.5.0'da eklendi: Bu, bu ConfidentialClientApplication 'nin özel anahtarı tarafından imzalanacak ek talepler sözlüğüdür. Örneğin, {"client_ip": "x.x.x.x"} kullanabilirsiniz. Aşağıdaki varsayılan taleplerden herhangi birini de geçersiz kılabilirsiniz:
Default value: None
|
|
authority
|
Belirteç yetkilisini tanımlayan bir URL. Bu biçimde olmalıdır
Sürüm 1.17'de değiştirildi: Önceden tanımlanmış sabiti ve aşağıdaki gibi bir oluşturucuyu da kullanabilirsiniz:
Default value: None
|
|
validate_authority
|
(isteğe bağlı) Yetkili doğrulamayı açar veya kapatır. Bu parametre varsayılan olarak true olarak ayarlanır. Default value: True
|
|
token_cache
|
Bu ClientApplication örneği tarafından kullanılan belirteç önbelleğini ayarlar. Varsayılan olarak, bellek içi önbellek oluşturulur ve kullanılır. Default value: None
|
|
http_client
|
(isteğe bağlı) HttpClient <msal.oauth2cli.http.http_client> soyut sınıfı uygulamanız bir istekler oturumu örneğine varsayılan olarak uygulanır. MSAL 1.11.0'dan bu yana, varsayılan oturum bağlantı hatasında bir yeniden deneme deneyecek şekilde yapılandırılır. Kendi http_client sağlıyorsanız, yeniden deneme yapıp yapmamaya karar vermek http_client göreviniz olacaktır. Default value: None
|
|
verify
|
(isteğe bağlı) Temel istekler kitaplığındaki verify parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: True
|
|
proxies
|
(isteğe bağlı) Temel istekler kitaplığındaki proxy'ler parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: None
|
|
timeout
|
(isteğe bağlı) Temel istekler kitaplığındaki zaman aşımı parametresine geçirilir Bu, kendi Http istemcinizi geçirmeyi seçtiyseniz geçerli değildir Default value: None
|
|
app_name
|
(isteğe bağlı) Uygulama adınızı Microsoft telemetri amacıyla sağlayabilirsiniz. Varsayılan değer Yok değeridir, Microsoft geçirilmeyecek anlamına gelir. Default value: None
|
|
app_version
|
(isteğe bağlı) Uygulama sürümünüzü Microsoft telemetri amacıyla sağlayabilirsiniz. Varsayılan değer Yok değeridir, Microsoft geçirilmeyecek anlamına gelir. Default value: None
|
|
client_capabilities
|
(isteğe bağlı) ["CP1"] gibi bir veya daha fazla istemci özelliği yapılandırmaya izin verir. İstemci özelliğinin amacı, Microsoft kimlik platformu (STS) bu istemcinin neler yapabileceğini bildirmektir, böylece STS belirli özellikleri etkinleştirmeye karar verebilir. Örneğin, istemci talep sınamasını işleyebiliyorsa, STS kaynaklara Sürekli Erişim Değerlendirmesi (CAE) erişim belirteçleri verebilir ve kaynak bir talep yaydığında istemcinin bu zorlukların üstesinden gelebileceğini bilir. Uygulama ayrıntıları: İstemci özelliği şimdilik kabloda "claims" parametresi kullanılarak uygulanır. MSAL, bunları daha sonra alma belirteci isteğinden biri aracılığıyla sağlayacağınız talep parametresinde birleştirir. Default value: None
|
|
azure_region
|
(isteğe bağlı) MSAL'ye Entra bölgesel belirteç hizmetini kullanmasını sağlar. Bu eski özellik yalnızca birinci taraf uygulamalar tarafından kullanılabilir. Yalnızca 4 değeri destekler:
Note Bölge otomatik bulma vm'lerde ve Azure İşlevleri üzerinde test edilmiştir. Güvenilir değil. Bu seçeneği kullanan uygulamalar kısa bir zaman aşımı yapılandırmalıdır. Daha fazla ayrıntı ve bölge dizesinin değerleri için bkz. https://learn.microsoft.com/entra/msal/dotnet/resources/region-discovery-troubleshooting Sürüm 1.12.0'da yeni. Default value: None
|
|
exclude_scopes
|
(isteğe bağlı) Geçmişte MSAL sabit kodları , uygulamanızın kullanıcının verilerine uzun süre erişmesini sağlayacak offline_access kapsam oluşturur.
Bu, uygulamanız için gereksiz veya istenmeyen bir durumsa, artık gibi Default value: None
|
|
http_cache
|
MSAL uzun süredir içinde Bu Uygulamanız bir komut satırı uygulaması (CLI) ise, http_cache farklı CLI çalıştırmaları arasında kalıcı hale getirmek isteyebilirsiniz. Kalıcı dosyanın biçimi kararsız protokol nedeniyle değişebilir ancak bunlarla sınırlı olmamak üzere, uygulamanız beklenmeyen yükleme hatalarına tolerans gösterecektir. Aşağıdaki tarif bunu yapmak için bir yol gösterir:
İçindeki İçindeki Sürüm 1.16.0'da yeni. Default value: None
|
|
instance_discovery
|
<xref:boolean>
Geçmişte MSAL, özellikle de tanıdık olmayan bir yetkili kullanırken bazı meta verileri almak için konumunda Bu parametre varsayılan olarak Yok olarak ayarlıdır ve Örnek Bulma'yı etkinleştirir. MSAL'nin as-isile herhangi bir Örnek Bulma içermeden çalışmasına izin veren bazı yetkilileri biliyorsanız, önerilen düzen şunlardır:
Bazı yetkilileri önceden tanımıyorsanız ancak yine de MSAL'nin sağlayacağınız herhangi bir yetkiyi kabul etmelerini istiyorsanız, Örnek Bulma'yı koşulsuz olarak devre dışı bırakmak için bir Sürüm 1.19.0'da yeni. Default value: None
|
|
allow_broker
|
<xref:boolean>
Deprecated. Bunun yerine lütfen kullanın Default value: None
|
|
enable_pii_log
|
<xref:boolean>
Etkinleştirildiğinde günlükler PII (Kişisel Olarak Tanımlanabilir Bilgiler) içerebilir. Bu, aracı davranışlarını gidermede yararlı olabilir. Varsayılan davranış False'tur. Sürüm 1.24.0'da yeni. Default value: None
|
|
oidc_authority
|
Sürüm 1.28.0'da eklendi: Biçiminin Not: Aracı, OIDC yetkilisi için KULLANILMAYACAKTIR. Default value: None
|
Yöntemler
| acquire_token_for_client |
Son kullanıcı için değil, geçerli gizli istemci için belirteç alır. MSAL Python 1.23 olduğundan otomatik olarak önbellekten belirteç arar ve yalnızca önbellek yanıt vermediğinde Kimlik Sağlayıcısı'na istek gönderir. |
| acquire_token_on_behalf_of |
Adına (OBO) akışı kullanarak belirteç alır. Geçerli uygulama, son kullanıcıyı temsil eden bir belirteçle çağrılan bir orta katman hizmetidir. Geçerli uygulama, söz konusu kullanıcı adına aşağı akış web API'sine erişmek üzere başka bir belirteç istemek için bu tür bir belirteci (kullanıcı onayı) kullanabilir. Ayrıntılı belgelere buradan bakın. Geçerli orta katman uygulamasının onay almak için kullanıcı etkileşimi yok. Bu makaleden orta katman uygulamanız için önceden onay almayı öğrenin. https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-on-behalf-of-flow#gaining-consent-for-the-middle-tier-application |
| remove_tokens_for_client |
Geçerli istemci için önceden aracılığıyla acquire_token_for_client alınan tüm belirteçleri kaldırın. |
acquire_token_for_client
Son kullanıcı için değil, geçerli gizli istemci için belirteç alır.
MSAL Python 1.23 olduğundan otomatik olarak önbellekten belirteç arar ve yalnızca önbellek yanıt vermediğinde Kimlik Sağlayıcısı'na istek gönderir.
acquire_token_for_client(scopes, claims_challenge=None, fmi_path=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
scopes
Gerekli
|
(Gerekli) Korumalı API'ye (kaynak) erişmek için istenen kapsamlar. |
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
|
fmi_path
|
Optional. Federasyon Yönetilen Kimliği (FMI) kimlik bilgisi yolu.
Sağlandığında, belirteç isteği gövdesinde parametre olarak
Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Microsoft Entra json yanıtını temsil eden bir dikte:
|
acquire_token_on_behalf_of
Adına (OBO) akışı kullanarak belirteç alır.
Geçerli uygulama, son kullanıcıyı temsil eden bir belirteçle çağrılan bir orta katman hizmetidir. Geçerli uygulama, söz konusu kullanıcı adına aşağı akış web API'sine erişmek üzere başka bir belirteç istemek için bu tür bir belirteci (kullanıcı onayı) kullanabilir. Ayrıntılı belgelere buradan bakın.
Geçerli orta katman uygulamasının onay almak için kullanıcı etkileşimi yok. Bu makaleden orta katman uygulamanız için önceden onay almayı öğrenin. https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-on-behalf-of-flow#gaining-consent-for-the-middle-tier-application
acquire_token_on_behalf_of(user_assertion, scopes, claims_challenge=None, **kwargs)
Parametreler
| Name | Description |
|---|---|
|
user_assertion
Gerekli
|
Bu uygulama tarafından zaten alınan gelen belirteç |
|
scopes
Gerekli
|
Aşağı akış API'sinde (kaynak) gereken kapsamlar. |
|
claims_challenge
|
claims_challenge parametresi, kaynak sağlayıcısı tarafından www-authenticate üst bilgisindeki bir claims_challenge yönergesi biçiminde istenen belirli talepleri UserInfo Uç Noktasından ve/veya Kimlik Belirteci ve/veya Erişim Belirteci'nden döndürülmek üzere ister. Bu, bu konumlardan istenen talep listelerini içeren bir JSON nesnesinin dizesidir. Default value: None
|
Döndürülenler
| Tür | Description |
|---|---|
|
Microsoft Entra json yanıtını temsil eden bir dikte:
|
remove_tokens_for_client
Geçerli istemci için önceden aracılığıyla acquire_token_for_client alınan tüm belirteçleri kaldırın.
remove_tokens_for_client()