Tokens verkrijgen met autorisatiecodes

De autorisatiecodestroom is geschikt wanneer de toepassing de interactie van de gebruiker met de Microsoft Entra STS tijdens verificatie vereist. Een dergelijk geval is wanneer gebruikers zich aanmelden bij webtoepassingen (websites) met behulp van OpenID Connect. De webtoepassing ontvangt een autorisatiecode die kan worden ingewisseld om een token voor web-API's te verkrijgen.

Aanvragen voor autorisatiecodes worden gedelegeerd aan de ontwikkelaar. Zie de autorisatiecodestroom voor meer informatie over het aanvragen van een autorisatiecode. Als u de autorisatiecode-URL wilt maken waarin de gebruiker zijn inloggegevens invoert, kunt u de builder voor autorisatiecode-URL gebruiken

Codefragment

PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
        .authority(AUTHORITY)
        .build();

IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
        .builder(authCode, new URI(REPLY_URL))
        .scopes(scope)
        .build())
        .get();