Taal

AcquireTokenInteractiveParameterBuilder.WithProofOfPossession Methode

Definitie

Wijzigt de aanvraag voor tokenverwerving zodat het verkregen token een Proof-of-Possession-token (PoP) is in plaats van een Bearer-token. PoP-tokens zijn vergelijkbaar met Bearer-tokens, maar zijn gebonden aan de HTTP-aanvraag en aan een cryptografische sleutel die MSAL op Windows kan beheren. Houd er rekening mee dat alleen de host- en padonderdelen van de aanvraag-URI zijn gebonden. Zie https://aka.ms/msal-net-pop

public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder

Parameters

nonce
String

Niet van de beveiligde resource die wordt gepubliceerd als onderdeel van de WWW-Authenticate header die is gekoppeld aan een 401 HTTP-antwoord of als onderdeel van de AuthorityInfo-header die is gekoppeld aan 200-antwoord. Stel deze hier in om het onderdeel van de ondertekende HTTP-aanvraag van het PoP-token te maken.

httpMethod
HttpMethod

De HTTP-methode ('GET', 'POST' enzovoort) die is gebonden aan het token. Als dit is ingesteld op null, is het PoP-token niet gebonden aan de methode. Komt overeen met het gedeelte 'm' van de ondertekende HTTP-aanvraag.

requestUri
Uri

De URI waaraan de ondertekende HTTP-aanvraag moet worden gekoppeld.

Retouren

De bouwer.

Opmerkingen

  • Er wordt automatisch een verificatieheader toegevoegd aan de aanvraag.
  • Het PoP-token is gebonden aan de HTTP-aanvraag, meer specifiek aan de HTTP-methode (GET, POST, enzovoort) en aan de URI (pad en query, maar geen queryparameters).
  • Broker is vereist voor het gebruik van Proof-of-Possession op openbare clients.

Van toepassing op