CommonAuthorizationCodeRequest type

使用者傳遞的請求物件,用於從伺服器取得一個憑證,交換有效的授權碼(OAuth2.0 授權碼流程的第二段)

  • 範圍(scopes)-應用程式請求存取權限的範圍陣列。
  • claims - 一個被要求的嚴格索賠請求,會被加入所有 /authorize 和 /token 呼叫中
  • 權限:- 權限機構的網址,即 MSAL 取得憑證的安全憑證服務(STS)。 如果 authority 是設定在用戶端應用程式物件上,這會覆蓋該值。 覆寫該數值每次都會進行權威驗證。 如果所有請求都使用相同的權限,請設定在應用程式物件上,而非請求本身。
  • correlationId - 每個請求唯一的 GUID 設定,用於遠端追蹤請求以進行遙測。
  • redirectUri - 你應用程式的重定向 URI,使用者輸入憑證並同意後,權威將重新導向到該 URI。 它必須完全符合你在入口網站註冊的重定向 URI 之一
  • 程式碼 - 使用者在流程第一階段取得的authorization_code。
  • codeVerifier - 與取得authorization_code相同的code_verifier。 若在授權碼授權申請中使用 PKCE,則必須如此。欲了解更多資訊,請參閱PKCE RFC: https://tools.ietf.org/html/rfc7636
  • resourceRequestMethod - 用於從資源請求資料的 HTTP 請求類型(例如「GET」、「POST」等)。 用於持有權證明流程。
  • resourceRequestUri - 該標記將用於的 URI。 用於持有權證明流程。
  • enableSpaAuthCode - 啟用 spa 授權碼的取得(僅限機密用戶端)
  • tokenQueryParameters - 將自訂查詢參數的字串對字串映射到 /token 呼叫中
type CommonAuthorizationCodeRequest = BaseAuthRequest & {
  ccsCredential?: CcsCredential
  clientInfo?: string
  code: string
  codeVerifier?: string
  enableSpaAuthorizationCode?: boolean
  redirectUri: string
}