AcquireTokenInteractiveParameterBuilder.WithProofOfPossession Methode

Definition

Ändert die Tokenakquisitionsanforderung so, dass das erworbene Token ein Proof-of-Possession-Token (PoP) anstelle eines Bearertokens ist. PoP-Token ähneln Bearer-Token, sind aber an die HTTP-Anforderung und an einen kryptografischen Schlüssel gebunden, den MSAL auf Windows verwalten kann. Beachten Sie, dass nur die Host- und Pfadteile des Anforderungs-URI gebunden werden. Siehe https://aka.ms/msal-net-pop.

public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder

Parameter

nonce
String

Nonce der geschützten Ressource, die als Teil des WWW-Authenticate Headers veröffentlicht wird, der einer 401-HTTP-Antwort zugeordnet ist, oder als Teil des AuthorityInfo-Headers, der der 200-Antwort zugeordnet ist. Legen Sie es hier fest, um es teil des signierten HTTP-Anforderungsteils des PoP-Tokens zu machen.

httpMethod
HttpMethod

Die HTTP-Methode ("GET", "POST" usw.), die an das Token gebunden wird. Wenn dieser Wert auf NULL festgelegt ist, wird das PoP-Token nicht an die Methode gebunden. Entspricht dem "m"-Teil der signierten HTTP-Anforderung.

requestUri
Uri

Der URI, an den die signierte HTTP-Anforderung gebunden werden soll.

Gibt zurück

Der Generator.

Hinweise

  • Der Anforderung wird automatisch ein Authentifizierungsheader hinzugefügt.
  • Das PoP-Token ist an die HTTP-Anforderung gebunden, genauer an die HTTP-Methode (GET, POST usw.) und an den URI (Pfad und Abfrage, aber nicht an Abfrageparameter).
  • Broker ist für die Verwendung von Proof-of-Possession auf öffentlichen Clients erforderlich.

Gilt für: