執行 Oauth2 授權碼流程時,第一步是引導使用者前往他們將進行認證的授權端點,身份提供者會以驗證碼回應。 驗證碼可用來兌換憑證,方法是呼叫 MSAL PublicClientApplication.acquireToken(AuthorizationCodeParameters) 或 ConfidentialClientApplication.acquireToken(AuthorizationCodeParameters)。
授權網址建構器
自 MSAL4J 1.4 起,新增了一種輔助方法, getAuthorizationRequestUrl可用來製作授權碼 URL,該 URL 用於 OAuth2 授權碼流程的第一步。
PublicClientApplication publicClientApplication =
PublicClientApplication
.builder(CLIENT_ID)
.authority(AUTHORITY)
.build();
AuthorizationRequestUrlParameters parameters =
AuthorizationRequestUrlParameters
.builder(interactiveRequestParameters.redirectUri().toString(),
interactiveRequestParameters.scopes())
.codeChallenge(verifier)
.codeChallengeMethod("S256")
.state(state);
.build();
URL authorizationCodeUrl = publicClientApplication.getAuthorizationRequestUrl(parameters);