Język

IConfidentialClientApplication Interfejs

Definicja

Reprezentuje poufne aplikacje klienckie — aplikacje internetowe, internetowe interfejsy API, aplikacje demona.

public interface IConfidentialClientApplication : Microsoft.Identity.Client.IByUserFederatedIdentityCredential, Microsoft.Identity.Client.IClientApplicationBase
type IConfidentialClientApplication = interface
    interface IClientApplicationBase
    interface IApplicationBase
    interface IByUserFederatedIdentityCredential
Public Interface IConfidentialClientApplication
Implements IByUserFederatedIdentityCredential, IClientApplicationBase
Pochodne
Implementuje

Uwagi

Poufne aplikacje klienckie to zazwyczaj aplikacje uruchamiane na serwerach (aplikacje internetowe, internetowy interfejs API, a nawet aplikacje usługi/demona). Są one uważane za trudne do uzyskania dostępu i dlatego mogą przechowywać wpis tajny aplikacji (przechowywanie wpisów tajnych czasu konfiguracji, ponieważ te wartości byłyby trudne dla użytkowników końcowych do wyodrębnienia). Aplikacja internetowa jest najczęściej używanym klientem poufnym. Identyfikator klienta jest udostępniany za pośrednictwem przeglądarki internetowej, ale wpis tajny jest przekazywany tylko w kanale wstecznym i nigdy nie jest bezpośrednio udostępniany. Aby uzyskać szczegółowe informacje, zobacz Aplikacje klienckie.

Właściwości

Nazwa Opis
AppConfig

Szczegółowe informacje na temat konfiguracji aplikacji clientApplication na potrzeby debugowania.

(Odziedziczone po IClientApplicationBase)
AppTokenCache

Pamięć podręczna tokenów aplikacji, która przechowuje tokeny dostępu dla tej aplikacji. Jest on utrzymywany i aktualizowany w trybie dyskretnym podczas wywoływania AcquireTokenForClient(IEnumerable<String>)

Authority

Pobiera adres URL urzędu lub usługę tokenu zabezpieczającego (STS), z której MSAL.NET uzyska tokeny zabezpieczające. Wartość zwracana tej właściwości to wartość podana przez dewelopera w konstruktorze aplikacji lub w przeciwnym razie wartość Microsoft.Identity.Client.ApplicationBase.DefaultAuthority statycznego elementu członkowskiego (czyli https://login.microsoftonline.com/common/)

(Odziedziczone po IClientApplicationBase)
UserTokenCache

Pamięć podręczna tokenów użytkownika, która przechowuje tokeny identyfikatorów, tokeny dostępu i tokeny odświeżania dla kont. Jest on używany i aktualizowany w trybie dyskretnym w razie potrzeby podczas wywoływania AcquireTokenSilent(IEnumerable<String>, IAccount) metody jest aktualizowany przez każdą metodę tokenu uzyskiwania, z wyjątkiem którego AcquireTokenForClient(IEnumerable<String>) używa tylko pamięci podręcznej aplikacji (zobacz AppTokenCache).

(Odziedziczone po IClientApplicationBase)

Metody

Nazwa Opis
AcquireTokenByAuthorizationCode(IEnumerable<String>, String)

Uzyskuje token z urzędu skonfigurowanego w aplikacji przy użyciu kodu autoryzacji otrzymanego wcześniej od dostawcy tożsamości przy użyciu przepływu kodu autoryzacji OAuth 2.0. Zobacz Przepływ kodu autoryzacji. Ten przepływ jest zwykle używany w aplikacjach internetowych (na przykład ASP.NET i ASP.NET Core aplikacjach internetowych), które loguje użytkowników i mogą żądać kodu autoryzacji. Ta metoda nie wyszukuje w pamięci podręcznej tokenów, ale przechowuje wynik. Przed wywołaniem tej metody użyj innych metod, takich jak AcquireTokenSilent(IEnumerable<String>, IAccount) sprawdzanie pamięci podręcznej tokenów.

AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, Guid, String)

Uzyskuje token w imieniu użytkownika przy użyciu asercji poświadczeń tożsamości federacyjnej. W tym celu jest używany user_fic typ udzielania. Użytkownik jest identyfikowany przez identyfikator obiektu (OID).

(Odziedziczone po IByUserFederatedIdentityCredential)
AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, String, String)

Uzyskuje token w imieniu użytkownika przy użyciu asercji poświadczeń tożsamości federacyjnej. W tym celu jest używany user_fic typ udzielania. Użytkownik jest identyfikowany przez nazwę UPN.

(Odziedziczone po IByUserFederatedIdentityCredential)
AcquireTokenForClient(IEnumerable<String>)

Uzyskuje token z urzędu skonfigurowanego w aplikacji dla samego klienta poufnego (nie dla użytkownika) przy użyciu przepływu poświadczeń klienta. Zobacz Przepływ poświadczeń klienta. Podczas tej operacji biblioteka MSAL najpierw wyszuka w pamięci podręcznej niewyekspirowany token przed uzyskaniem nowego tokenu z Microsoft Entra ID.

AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion)

Uzyskuje token dostępu dla tej aplikacji (zazwyczaj internetowy interfejs API) z urzędu skonfigurowanego w aplikacji w celu uzyskania dostępu do innego podrzędnego chronionego internetowego interfejsu API w imieniu użytkownika przy użyciu przepływu OAuth 2.0 On-Behalf-Of. Podczas tej operacji biblioteka MSAL najpierw wyszuka w pamięci podręcznej niewyekspirowany token przed uzyskaniem nowego tokenu z Microsoft Entra ID. Zobacz PrzepływBehalf-Of on-Behalf-Of.

AcquireTokenSilent(IEnumerable<String>, IAccount)

Próbuje uzyskać token dostępu dla account elementu z pamięci podręcznej tokenu użytkownika z zaawansowanymi parametrami kontrolującymi wywołanie sieciowe. Zobacz Uzyskiwanie tokenów w trybie dyskretnym.

(Odziedziczone po IClientApplicationBase)
AcquireTokenSilent(IEnumerable<String>, String)
Przestarzałe.

W przypadku poufnych aplikacji klienckich należy zamiast tego używać AcquireTokenSilent(IEnumerable<String>, IAccount) .

GetAccountAsync(String)

IAccount Pobierz identyfikator według jego identyfikatora między kontami dostępnymi w pamięci podręcznej tokenów i tego samego środowiska (hosta urzędu) co Authority.

(Odziedziczone po IClientApplicationBase)
GetAccountsAsync()
Przestarzałe.

Użyj GetAccountAsync(String) w aplikacjach internetowych i internetowych interfejsach API oraz użyj serializatora pamięci podręcznej tokenów, aby uzyskać lepsze zabezpieczenia i wydajność. Zobacz: https://aka.ms/msal-net-cca-token-cache-serialization.

GetAccountsAsync(String)

Tylko w przypadku Azure scenariuszy usługi AD B2C pobierz IAccount kolekcję według identyfikatora wśród kont dostępnych w pamięci podręcznej tokenów na podstawie przepływu użytkownika.

(Odziedziczone po IClientApplicationBase)
GetAuthorizationRequestUrl(IEnumerable<String>)

Oblicza adres URL żądania autoryzacji, dzięki czemu użytkownik loguje się i wyraża zgodę na dostęp do określonych zakresów w nazwie użytkownika. Adres URL jest przeznaczony dla /authorize punktu końcowego urzędu skonfigurowanego w aplikacji.

RemoveAsync(IAccount)

Usuwa wszystkie tokeny w pamięci podręcznej dla określonego konta.

(Odziedziczone po IClientApplicationBase)

Metody rozszerzania

Nazwa Opis
GetCertificate(IConfidentialClientApplication)

Zwraca certyfikat użyty do utworzenia tego ConfidentialClientApplicationelementu , jeśli istnieje.

Dotyczy