AuthorizationCodeRequest type
使用者傳遞的請求物件,用於從伺服器取得一個憑證,交換有效的授權碼(OAuth2.0 授權碼流程的第二段)
- 範圍(scopes)-應用程式請求存取權限的範圍陣列。
- claims - 一個被要求的嚴格索賠請求,會被加入所有 /authorize 和 /token 呼叫中
- 權限:- 權限機構的網址,即 MSAL 取得憑證的安全憑證服務(STS)。 如果 authority 是設定在用戶端應用程式物件上,這會覆蓋該值。 覆寫該數值每次都會進行權威驗證。 如果所有請求都使用相同的權限,請設定在應用程式物件上,而非請求本身。
- correlationId - 每個請求唯一的 GUID 設定,用於遠端追蹤請求以進行遙測。
- redirectUri - 你應用程式的重定向 URI,使用者輸入憑證並同意後,權威將重新導向到該 URI。 它必須完全符合你在入口網站註冊的重定向 URI。
- tokenQueryParameters - 將自訂查詢參數的字串對字串映射到 /token 呼叫中
- 程式碼 - 使用者在流程第一階段取得的authorization_code。
- codeVerifier - 與取得authorization_code相同的code_verifier。 若在授權碼授權申請中使用 PKCE,則必須如此。欲了解更多資訊,請參閱PKCE RFC: https://tools.ietf.org/html/rfc7636
- 狀態 - 由使用者產生的獨特 GUID,使用者會快取並於流程的第一段傳送至伺服器。 這個字串會由伺服器連同授權碼一起回傳。 使用者快取狀態會與伺服器接收的狀態進行比較,以降低 CSRF 攻擊的風險。 參見 https://datatracker.ietf.org/doc/html/rfc6819#section-3.6。
type AuthorizationCodeRequest = Partial<
Omit<
CommonAuthorizationCodeRequest,
| "scopes"
| "redirectUri"
| "code"
| "authenticationScheme"
| "resourceRequestMethod"
| "resourceRequestUri"
| "requestedClaimsHash"
| "storeInCache"
>
> & { code: string; redirectUri: string; scopes: string[]; state?: string }