IConfidentialClientApplication Interfejs
Definicja
Ważne
Niektóre informacje odnoszą się do produktu w wersji wstępnej, który może zostać znacząco zmodyfikowany przed wydaniem. Firma Microsoft nie udziela żadnych gwarancji, jawnych lub domniemanych, w odniesieniu do informacji podanych w tym miejscu.
Reprezentuje poufne aplikacje klienckie — aplikacje internetowe, internetowe interfejsy API, aplikacje demona.
public interface IConfidentialClientApplication : Microsoft.Identity.Client.IByUserFederatedIdentityCredential, Microsoft.Identity.Client.IClientApplicationBase
type IConfidentialClientApplication = interface
interface IClientApplicationBase
interface IApplicationBase
interface IByUserFederatedIdentityCredential
Public Interface IConfidentialClientApplication
Implements IByUserFederatedIdentityCredential, IClientApplicationBase
- Pochodne
- Implementuje
Uwagi
Poufne aplikacje klienckie to zazwyczaj aplikacje uruchamiane na serwerach (aplikacje internetowe, internetowy interfejs API, a nawet aplikacje usługi/demona). Są one uważane za trudne do uzyskania dostępu i dlatego mogą przechowywać wpis tajny aplikacji (przechowywanie wpisów tajnych czasu konfiguracji, ponieważ te wartości byłyby trudne dla użytkowników końcowych do wyodrębnienia). Aplikacja internetowa jest najczęściej używanym klientem poufnym. Identyfikator klienta jest udostępniany za pośrednictwem przeglądarki internetowej, ale wpis tajny jest przekazywany tylko w kanale wstecznym i nigdy nie jest bezpośrednio udostępniany. Aby uzyskać szczegółowe informacje, zobacz Aplikacje klienckie.
Właściwości
| Nazwa | Opis |
|---|---|
| AppConfig |
Szczegółowe informacje na temat konfiguracji aplikacji clientApplication na potrzeby debugowania. (Odziedziczone po IClientApplicationBase) |
| AppTokenCache |
Pamięć podręczna tokenów aplikacji, która przechowuje tokeny dostępu dla tej aplikacji. Jest on utrzymywany i aktualizowany w trybie dyskretnym podczas wywoływania AcquireTokenForClient(IEnumerable<String>) |
| Authority |
Pobiera adres URL urzędu lub usługę tokenu zabezpieczającego (STS), z której MSAL.NET uzyska tokeny zabezpieczające.
Wartość zwracana tej właściwości to wartość podana przez dewelopera w konstruktorze aplikacji lub w przeciwnym razie wartość Microsoft.Identity.Client.ApplicationBase.DefaultAuthority statycznego elementu członkowskiego (czyli |
| UserTokenCache |
Pamięć podręczna tokenów użytkownika, która przechowuje tokeny identyfikatorów, tokeny dostępu i tokeny odświeżania dla kont. Jest on używany i aktualizowany w trybie dyskretnym w razie potrzeby podczas wywoływania AcquireTokenSilent(IEnumerable<String>, IAccount) metody jest aktualizowany przez każdą metodę tokenu uzyskiwania, z wyjątkiem którego AcquireTokenForClient(IEnumerable<String>) używa tylko pamięci podręcznej aplikacji (zobacz AppTokenCache). (Odziedziczone po IClientApplicationBase) |
Metody
| Nazwa | Opis |
|---|---|
| AcquireTokenByAuthorizationCode(IEnumerable<String>, String) |
Uzyskuje token z urzędu skonfigurowanego w aplikacji przy użyciu kodu autoryzacji otrzymanego wcześniej od dostawcy tożsamości przy użyciu przepływu kodu autoryzacji OAuth 2.0. Zobacz Przepływ kodu autoryzacji. Ten przepływ jest zwykle używany w aplikacjach internetowych (na przykład ASP.NET i ASP.NET Core aplikacjach internetowych), które loguje użytkowników i mogą żądać kodu autoryzacji. Ta metoda nie wyszukuje w pamięci podręcznej tokenów, ale przechowuje wynik. Przed wywołaniem tej metody użyj innych metod, takich jak AcquireTokenSilent(IEnumerable<String>, IAccount) sprawdzanie pamięci podręcznej tokenów. |
| AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, Guid, String) |
Uzyskuje token w imieniu użytkownika przy użyciu asercji poświadczeń tożsamości federacyjnej.
W tym celu jest używany |
| AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, String, String) |
Uzyskuje token w imieniu użytkownika przy użyciu asercji poświadczeń tożsamości federacyjnej.
W tym celu jest używany |
| AcquireTokenForClient(IEnumerable<String>) |
Uzyskuje token z urzędu skonfigurowanego w aplikacji dla samego klienta poufnego (nie dla użytkownika) przy użyciu przepływu poświadczeń klienta. Zobacz Przepływ poświadczeń klienta. Podczas tej operacji biblioteka MSAL najpierw wyszuka w pamięci podręcznej niewyekspirowany token przed uzyskaniem nowego tokenu z Microsoft Entra ID. |
| AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion) |
Uzyskuje token dostępu dla tej aplikacji (zazwyczaj internetowy interfejs API) z urzędu skonfigurowanego w aplikacji w celu uzyskania dostępu do innego podrzędnego chronionego internetowego interfejsu API w imieniu użytkownika przy użyciu przepływu OAuth 2.0 On-Behalf-Of. Podczas tej operacji biblioteka MSAL najpierw wyszuka w pamięci podręcznej niewyekspirowany token przed uzyskaniem nowego tokenu z Microsoft Entra ID. Zobacz PrzepływBehalf-Of on-Behalf-Of. |
| AcquireTokenSilent(IEnumerable<String>, IAccount) |
Próbuje uzyskać token dostępu dla |
| AcquireTokenSilent(IEnumerable<String>, String) |
Przestarzałe.
W przypadku poufnych aplikacji klienckich należy zamiast tego używać AcquireTokenSilent(IEnumerable<String>, IAccount) . |
| GetAccountAsync(String) |
IAccount Pobierz identyfikator według jego identyfikatora między kontami dostępnymi w pamięci podręcznej tokenów i tego samego środowiska (hosta urzędu) co Authority. (Odziedziczone po IClientApplicationBase) |
| GetAccountsAsync() |
Przestarzałe.
Użyj GetAccountAsync(String) w aplikacjach internetowych i internetowych interfejsach API oraz użyj serializatora pamięci podręcznej tokenów, aby uzyskać lepsze zabezpieczenia i wydajność. Zobacz: https://aka.ms/msal-net-cca-token-cache-serialization. |
| GetAccountsAsync(String) |
Tylko w przypadku Azure scenariuszy usługi AD B2C pobierz IAccount kolekcję według identyfikatora wśród kont dostępnych w pamięci podręcznej tokenów na podstawie przepływu użytkownika. (Odziedziczone po IClientApplicationBase) |
| GetAuthorizationRequestUrl(IEnumerable<String>) |
Oblicza adres URL żądania autoryzacji, dzięki czemu użytkownik loguje się i wyraża zgodę na dostęp do określonych zakresów w nazwie użytkownika. Adres URL jest przeznaczony dla /authorize punktu końcowego urzędu skonfigurowanego w aplikacji. |
| RemoveAsync(IAccount) |
Usuwa wszystkie tokeny w pamięci podręcznej dla określonego konta. (Odziedziczone po IClientApplicationBase) |
Metody rozszerzania
| Nazwa | Opis |
|---|---|
| GetCertificate(IConfidentialClientApplication) |
Zwraca certyfikat użyty do utworzenia tego ConfidentialClientApplicationelementu , jeśli istnieje. |