AcquireTokenInteractiveParameterBuilder.WithProofOfPossession Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Ändert die Tokenakquisitionsanforderung so, dass das erworbene Token ein Proof-of-Possession-Token (PoP) anstelle eines Bearertokens ist. PoP-Token ähneln Bearer-Token, sind aber an die HTTP-Anforderung und an einen kryptografischen Schlüssel gebunden, den MSAL auf Windows verwalten kann. Beachten Sie, dass nur die Host- und Pfadteile des Anforderungs-URI gebunden werden. Siehe https://aka.ms/msal-net-pop.
public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder
Parameter
- nonce
- String
Nonce der geschützten Ressource, die als Teil des WWW-Authenticate Headers veröffentlicht wird, der einer 401-HTTP-Antwort zugeordnet ist, oder als Teil des AuthorityInfo-Headers, der der 200-Antwort zugeordnet ist. Legen Sie es hier fest, um es teil des signierten HTTP-Anforderungsteils des PoP-Tokens zu machen.
- httpMethod
- HttpMethod
Die HTTP-Methode ("GET", "POST" usw.), die an das Token gebunden wird. Wenn dieser Wert auf NULL festgelegt ist, wird das PoP-Token nicht an die Methode gebunden. Entspricht dem "m"-Teil der signierten HTTP-Anforderung.
- requestUri
- Uri
Der URI, an den die signierte HTTP-Anforderung gebunden werden soll.
Gibt zurück
Der Generator.
Hinweise
- Der Anforderung wird automatisch ein Authentifizierungsheader hinzugefügt.
- Das PoP-Token ist an die HTTP-Anforderung gebunden, genauer an die HTTP-Methode (GET, POST usw.) und an den URI (Pfad und Abfrage, aber nicht an Abfrageparameter).
- Broker ist für die Verwendung von Proof-of-Possession auf öffentlichen Clients erforderlich.