Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Zoals uitgelegd in MSAL voor Java scenario's, zijn er veel manieren om een token te verkrijgen. Sommige vereisen gebruikersinteracties via een webbrowser. Sommige vereisen geen gebruikersinteracties.
Over het algemeen is de manier om een token te verkrijgen anders, afhankelijk van het toepassingstype: openbare clienttoepassing (desktop/mobiel) of een vertrouwelijke clienttoepassing (Web App, Web-API, daemon-toepassing zoals een Windows-service).
Pre-requisites
Voordat u tokens met MSAL4J verkrijgt, moet u een clienttoepassing instantiëren
Methoden voor het verkrijgen van tokens
Volg de onderstaande onderwerpen voor gedetailleerde uitleg met MSAL4J-codegebruik voor elke methode voor het verkrijgen van tokens.
Openbare clienttoepassingen
- Tokens interactief verkrijgen met systeembrowser
- Verwerf tokens met autorisatiecode nadat de gebruiker zich heeft aangemeld via de AUTORISATIEaanvraag-URL.
- Het is ook mogelijk om een token met een gebruikersnaam en wachtwoord op te halen. (Deze stroom is afgeschaft)
- Voor toepassingen die worden uitgevoerd op Windows machines en zijn gekoppeld aan een domein of aan Microsoft Entra ID, is het mogelijk om een token op de achtergrond te verkrijgen, waarbij gebruik wordt gemaakt van Integrated Windows Authentication (IWA).
- Ten slotte is het mogelijk om voor toepassingen die worden uitgevoerd op apparaten die geen webbrowser hebben, een token te verkrijgen via de apparaatcodestroom, waarmee de gebruiker een URL en een code krijgt. De gebruiker gaat naar een webbrowser op een ander apparaat, voert de code en aanmelding in en Microsoft Entra ID vervolgens een token retourneert naar het browserloze apparaat.
Vertrouwelijke clienttoepassingen
- Verkrijg een token als de toepassing zelf met behulp van clientreferenties, en niet voor een gebruiker. Bijvoorbeeld in apps die gebruikers verwerken in batches en niet een bepaalde gebruiker, zoals bij het synchroniseren van hulpprogramma's.
- In het geval van Web Apps of web-API's die een andere downstream-web-API aanroepen in de naam van de gebruiker, gebruikt u de on Behalf Of-stroom om een token te verkrijgen op basis van een gebruikersverklaring (bijvoorbeeld SAML of een JWT-token).
- Voor web-apps in de naam van een gebruiker verwerft u tokens door autorisatiecode nadat de gebruiker zich heeft aangemeld via de autorisatieaanvraag-URL. Dit is meestal het mechanisme dat wordt gebruikt door een toepassing waarmee de gebruiker zich kan aanmelden met behulp van OpenID Connect, maar die vervolgens toegang wil tot web-API's voor die specifieke gebruiker.
MSAL4J cachet tokens
Voor zowel openbare client- als vertrouwelijke clienttoepassingen onderhoudt MSAL een tokencache en moeten toepassingen eerst een token uit de cache ophalen vóór een andere manier (behalve in het geval van clientreferenties, die de cache zelf bekijken). Bekijk het aanbevolen patroon voor het verkrijgen van tokens.
Om gebruik te kunnen maken van de cache, moet de toepassing de serialisatie van de tokencache aanpassen.