Acquérir des jetons avec des codes d’autorisation

Le flux de code d'autorisation convient lorsque l'application nécessite l'interaction de l'utilisateur avec le sts Microsoft Entra lors de l'authentification. Dans ce cas, les utilisateurs se connectent à des applications web (sites web) à l’aide d’OpenID Connect. L’application web reçoit un code d’autorisation qu’elle peut échanger pour acquérir un jeton pour les API web.

Les demandes de codes d’autorisation sont déléguées au développeur. Pour comprendre comment demander un code d’autorisation, consultez le flux de code d’autorisation. Pour construire l’URL du code d’autorisation dans laquelle l’utilisateur entre ses informations d’identification, vous pouvez utiliser le générateur d’URL du code d’autorisation

Extrait de code

PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
        .authority(AUTHORITY)
        .build();

IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
        .builder(authCode, new URI(REPLY_URL))
        .scopes(scope)
        .build())
        .get();