IConfidentialClientApplication 介面
實作
public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase
介面代表機密客戶端應用程式(Web App、Web API、Daemon App)。 機密客戶端應用程式被信任能安全儲存應用程式機密,因此可用來取得應用程式或使用者名稱中的權杖。 如需詳細資訊,請參閱 https://aka.ms/msal4jclientapplications
方法摘要
| 修飾詞與類型 | 方法與描述 |
|---|---|
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(ClientCredentialParameters parameters)
從應用程式中設定的權威機構取得權杖,供機密用戶端使用。 |
|
abstract
java.util.concurrent.CompletableFuture<IAuthentication |
acquireToken(OnBehalfOfParameters parameters)
從應用程式中設定的權威機構取得該應用程式的存取權杖(通常是 Web API),以便代表使用 On-Behalf-Of 流程的使用者存取另一個下游受保護的 Web API。 |
| abstract boolean | sendX5c() |
方法詳細資料
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)
從應用程式中設定的權威機構取得權杖,供機密用戶端使用。 預設情況下,它會嘗試從令牌快取中取得標記。 如果找不到任何令牌,系統就會退回透過 STS 的客戶端憑證取得
參數:
傳回:
acquireToken
public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)
從應用程式中設定的權威機構取得該應用程式的存取權杖(通常是 Web API),以便代表使用 On-Behalf-Of 流程的使用者存取另一個下游受保護的 Web API。 預設情況下,它會嘗試從令牌快取中取得標記。 這個機密客戶端應用程式本身是以 的 accesses 令牌命名,該令牌在 UserAssertion 欄位 OnBehalfOfParameters中提供。
當將記憶體中的令牌快取序列化或反序列化到永久儲存時,應為每個進入的存取令牌設置一個令牌快取,且可利用該存取令牌的雜湊值作為令牌快取金鑰。 存取權杖通常只有效 1 小時,而新的存取權杖 UserAssertion 意味著會有新的權杖快取和新的權杖快取金鑰。 為避免永久儲存空間被過期的代幣快取填滿,應設定驅逐政策。 例如,超過數小時的令牌快取可能會被視為過期,因此從序列化的令牌快取中被驅逐。
參數:
傳回:
sendX5c
public abstract boolean sendX5c()
傳回: