語言

AcquireTokenInteractiveParameterBuilder.WithProofOfPossession 方法

定義

修改代幣取得請求,使所取得的代幣成為持有證明代幣(PoP),而非持有人代幣。 PoP 標記類似持有憑證,但綁定於 HTTP 請求及密碼金鑰,MSAL 可在 Windows 上管理。 請注意,請求 URI 中只有主機和路徑部分會被綁定。 請參閱 https://aka.ms/msal-net-pop

public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder

參數

nonce
String

保護資源的 NONCE 將被發佈為 401 HTTP 回應的 WWW-Authenticate 標頭,或作為 200 回應相關聯的 AuthorityInfo 標頭的一部分。 在這裡設定它,讓它成為 PoP 令牌中簽署的 HTTP 請求部分的一部分。

httpMethod
HttpMethod

HTTP 方法(「GET」、「POST」等)會綁定到該標記。 若設為 null,PoP 標記將不會綁定於該方法。 對應於簽署 HTTP 請求中的「m」部分。

requestUri
Uri

綁定簽署的 HTTP 請求的 URI。

傳回

建築師。

備註

  • 請求中會自動加入一個認證標頭。
  • PoP 標記綁定於 HTTP 請求,更精確地說是綁定在 HTTP 方法(GET、POST 等)以及 Uri(路徑與查詢,但不包含查詢參數)。
  • 經紀人必須對公開客戶使用持有證明(Proof-of-possession)。

適用於