認証コード フローは、認証時にユーザーが Microsoft Entra STS と対話する必要がある場合に適しています。 このようなケースの 1 つは、ユーザーが OpenID Connect を使用して Web アプリケーション (Web サイト) にログインする場合です。 Web アプリケーションは、Web API のトークンを取得するために使用できる承認コードを受け取ります。
承認コードの要求は開発者に委任されます。 承認コードを要求する方法については、承認 コード フローを参照してください。 ユーザーが資格情報を入力する承認コード URL を作成するには、承認コード URL ビルダーを使用できます。
コードスニペット
PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
.authority(AUTHORITY)
.build();
IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
.builder(authCode, new URI(REPLY_URL))
.scopes(scope)
.build())
.get();