Adquisición de tokens con códigos de autorización

El flujo de código de autorización es adecuado cuando la aplicación requiere la interacción del usuario con el STS de Microsoft Entra durante la autenticación. Uno de estos casos es cuando los usuarios inician sesión en aplicaciones web (sitios web) mediante OpenID Connect. La aplicación web recibe un código de autorización que puede canjear para adquirir un token para las API web.

Las solicitudes de códigos de autorización se delegan al desarrollador. Para comprender cómo solicitar un código de autorización, consulte Flujo de código de autorización. Para construir la dirección URL del código de autorización donde el usuario escribirá sus credenciales, puede usar el generador de direcciones URL de código de autorización.

Fragmento de código

PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
        .authority(AUTHORITY)
        .build();

IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
        .builder(authCode, new URI(REPLY_URL))
        .scopes(scope)
        .build())
        .get();