AcquireTokenInteractiveParameterBuilder.WithProofOfPossession Methode
Definitie
Belangrijk
Bepaalde informatie heeft betrekking op een voorlopige productversie die aanzienlijk kan worden gewijzigd voordat deze wordt uitgebracht. Microsoft biedt geen enkele expliciete of impliciete garanties met betrekking tot de informatie die hier wordt verstrekt.
Wijzigt de aanvraag voor tokenverwerving zodat het verkregen token een Proof-of-Possession-token (PoP) is in plaats van een Bearer-token. PoP-tokens zijn vergelijkbaar met Bearer-tokens, maar zijn gebonden aan de HTTP-aanvraag en aan een cryptografische sleutel die MSAL op Windows kan beheren. Houd er rekening mee dat alleen de host- en padonderdelen van de aanvraag-URI zijn gebonden. Zie https://aka.ms/msal-net-pop
public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder
Parameters
- nonce
- String
Niet van de beveiligde resource die wordt gepubliceerd als onderdeel van de WWW-Authenticate header die is gekoppeld aan een 401 HTTP-antwoord of als onderdeel van de AuthorityInfo-header die is gekoppeld aan 200-antwoord. Stel deze hier in om het onderdeel van de ondertekende HTTP-aanvraag van het PoP-token te maken.
- httpMethod
- HttpMethod
De HTTP-methode ('GET', 'POST' enzovoort) die is gebonden aan het token. Als dit is ingesteld op null, is het PoP-token niet gebonden aan de methode. Komt overeen met het gedeelte 'm' van de ondertekende HTTP-aanvraag.
- requestUri
- Uri
De URI waaraan de ondertekende HTTP-aanvraag moet worden gekoppeld.
Retouren
De bouwer.
Opmerkingen
- Er wordt automatisch een verificatieheader toegevoegd aan de aanvraag.
- Het PoP-token is gebonden aan de HTTP-aanvraag, meer specifiek aan de HTTP-methode (GET, POST, enzovoort) en aan de URI (pad en query, maar geen queryparameters).
- Broker is vereist voor het gebruik van Proof-of-Possession op openbare clients.