Adquirir tokens com códigos de autorização

O fluxo de Código de Autorização é adequado quando o aplicativo requer a interação do usuário com o STS Microsoft Entra durante a autenticação. Um desses casos é quando os usuários se conectam a aplicativos Web (sites) usando o OpenID Connect. O aplicativo Web recebe um código de autorização que pode ser resgatado para adquirir um token para APIs Web.

As solicitações de códigos de autorização são delegadas ao desenvolvedor. Para entender como solicitar um código de autorização, consulte o fluxo de código de autorização. Para construir a URL de código de autorização em que o usuário inserirá suas credenciais, você pode usar o construtor de URLs de código de autorização

Fragmento de código

PublicClientApplication pca = new PublicClientApplication.Builder(APP_ID)
        .authority(AUTHORITY)
        .build();

IAuthenticationResult result = pca.acquireToken(AuthorizationCodeParameters
        .builder(authCode, new URI(REPLY_URL))
        .scopes(scope)
        .build())
        .get();