IConfidentialClientApplication 介面

實作

com.microsoft.aad.msal4j.IClientApplicationBase

public interface IConfidentialClientApplication
extends com.microsoft.aad.msal4j.IClientApplicationBase

介面代表機密客戶端應用程式(Web App、Web API、Daemon App)。 機密客戶端應用程式被信任能安全儲存應用程式機密,因此可用來取得應用程式或使用者名稱中的權杖。 如需詳細資訊,請參閱 https://aka.ms/msal4jclientapplications

方法摘要

修飾詞與類型 方法與描述
abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

從應用程式中設定的權威機構取得權杖,供機密用戶端使用。

abstract java.util.concurrent.CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

從應用程式中設定的權威機構取得該應用程式的存取權杖(通常是 Web API),以便代表使用 On-Behalf-Of 流程的使用者存取另一個下游受保護的 Web API。

abstract boolean sendX5c()

方法詳細資料

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(ClientCredentialParameters parameters)

從應用程式中設定的權威機構取得權杖,供機密用戶端使用。 預設情況下,它會嘗試從令牌快取中取得標記。 如果找不到任何令牌,系統就會退回透過 STS 的客戶端憑證取得

參數:

parameters - 實例 ClientCredentialParameters

傳回:

CompletableFuture 包含一個 IAuthenticationResult

acquireToken

public abstract CompletableFuture<IAuthenticationResult> acquireToken(OnBehalfOfParameters parameters)

從應用程式中設定的權威機構取得該應用程式的存取權杖(通常是 Web API),以便代表使用 On-Behalf-Of 流程的使用者存取另一個下游受保護的 Web API。 預設情況下,它會嘗試從令牌快取中取得標記。 這個機密客戶端應用程式本身是以 的 accesses 令牌命名,該令牌在 UserAssertion 欄位 OnBehalfOfParameters中提供。

當將記憶體中的令牌快取序列化或反序列化到永久儲存時,應為每個進入的存取令牌設置一個令牌快取,且可利用該存取令牌的雜湊值作為令牌快取金鑰。 存取權杖通常只有效 1 小時,而新的存取權杖 UserAssertion 意味著會有新的權杖快取和新的權杖快取金鑰。 為避免永久儲存空間被過期的代幣快取填滿,應設定驅逐政策。 例如,超過數小時的令牌快取可能會被視為過期,因此從序列化的令牌快取中被驅逐。

參數:

parameters - 實例 OnBehalfOfParameters

傳回:

CompletableFuture 包含一個 IAuthenticationResult

sendX5c

public abstract boolean sendX5c()

傳回:

一個布林值,決定是否將 x5c 主張(憑證的公鑰)送達 STS。

適用於