承認コードを使用してトークンを取得する

認証コード フローは、認証時にユーザーが Microsoft Entra STS と対話する必要がある場合に適しています。 このようなケースの 1 つは、ユーザーが OpenID Connect を使用して Web アプリケーション (Web サイト) にログインする場合です。 Web アプリケーションは、Web API のトークンを取得するために使用できる承認コードを受け取ります。

承認コードの要求は開発者に委任されます。 承認コードを要求する方法については、承認 コード フローを参照してください。 ユーザーが資格情報を入力する承認コード URL を作成するには、承認コード URL ビルダーを使用できます。

コードスニペット

PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
        .authority(AUTHORITY)
        .build();

IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
        .builder(authCode, new URI(REPLY_URL))
        .scopes(scope)
        .build())
        .get();