IConfidentialClientApplication Schnittstelle

Definition

Stellt vertrauliche Clientanwendungen dar – Web-Apps, Web-APIs, Daemon-Anwendungen.

public interface IConfidentialClientApplication : Microsoft.Identity.Client.IByUserFederatedIdentityCredential, Microsoft.Identity.Client.IClientApplicationBase
type IConfidentialClientApplication = interface
    interface IClientApplicationBase
    interface IApplicationBase
    interface IByUserFederatedIdentityCredential
Public Interface IConfidentialClientApplication
Implements IByUserFederatedIdentityCredential, IClientApplicationBase
Abgeleitet
Implementiert

Hinweise

Vertrauliche Clientanwendungen sind in der Regel Anwendungen, die auf Servern ausgeführt werden (Web-Apps, Web-API oder sogar Dienst-/Daemon-Anwendungen). Sie werden als schwer zugänglich angesehen und können daher einen geheimen Anwendungsschlüssel beibehalten (Halten Sie Konfigurationszeitgeheimnisse, da diese Werte für Endbenutzer schwierig zu extrahieren wären). Eine Web-App ist der am häufigsten verwendete vertrauliche Client. Die Client-ID wird über den Webbrowser verfügbar gemacht, aber der geheime Schlüssel wird nur im Hintergrundkanal übergeben und nie direkt verfügbar gemacht. Ausführliche Informationen finden Sie unter Clientanwendungen.

Eigenschaften

Name Beschreibung
AppConfig

Details zur Konfiguration der ClientApplication für Debuggingzwecke.

(Geerbt von IClientApplicationBase)
AppTokenCache

Anwendungstokencache, der Zugriffstoken für diese Anwendung enthält. Sie wird beim Aufrufen im Hintergrund verwaltet und aktualisiert. AcquireTokenForClient(IEnumerable<String>)

Authority

Ruft die URL der Autorität oder den Sicherheitstokendienst (Security Token Service, STS) ab, von dem MSAL.NET Sicherheitstoken erwerben. Der Rückgabewert dieser Eigenschaft ist entweder der Vom Entwickler im Konstruktor der Anwendung bereitgestellte Wert oder anderweitig der Wert des Microsoft.Identity.Client.ApplicationBase.DefaultAuthority statischen Elements (d https://login.microsoftonline.com/common/.

(Geerbt von IClientApplicationBase)
UserTokenCache

Benutzertokencache, der ID-Token, Zugriffstoken und Aktualisierungstoken für Konten enthält. Sie wird verwendet und automatisch aktualisiert, wenn sie beim Aufrufen AcquireTokenSilent(IEnumerable<String>, IAccount) von It durch jede Abrufentokenmethode aktualisiert wird, mit Ausnahme AcquireTokenForClient(IEnumerable<String>) davon, dass nur der Anwendungscache verwendet wird (siehe AppTokenCache).

(Geerbt von IClientApplicationBase)

Methoden

Name Beschreibung
AcquireTokenByAuthorizationCode(IEnumerable<String>, String)

Erwirbt ein Token von der in der App konfigurierten Autorität mithilfe des zuvor vom Identitätsanbieter empfangenen Autorisierungscodes mithilfe des OAuth 2.0-Autorisierungscodeflusses. Siehe Autorisierungscodefluss. Dieser Fluss wird in der Regel in Web-Apps (z. B. ASP.NET und ASP.NET Core Web-Apps) verwendet, die Benutzer anmelden und einen Autorisierungscode anfordern können. Diese Methode sieht nicht im Tokencache aus, speichert aber das Ergebnis darin. Verwenden Sie vor dem Aufrufen dieser Methode andere Methoden, z AcquireTokenSilent(IEnumerable<String>, IAccount) . B. zum Überprüfen des Tokencaches.

AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, Guid, String)

Erwirbt ein Token im Namen eines Benutzers mithilfe einer Verbundidentitäts-Anmeldeinformations assertion. Dies verwendet den user_fic Grant-Typ. Der Benutzer wird durch die Objekt-ID (OID) identifiziert.

(Geerbt von IByUserFederatedIdentityCredential)
AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, String, String)

Erwirbt ein Token im Namen eines Benutzers mithilfe einer Verbundidentitäts-Anmeldeinformations assertion. Dies verwendet den user_fic Grant-Typ. Der Benutzer wird durch UPN identifiziert.

(Geerbt von IByUserFederatedIdentityCredential)
AcquireTokenForClient(IEnumerable<String>)

Erwirbt ein Token von der In der App für den vertraulichen Client konfigurierten Autorität (nicht für einen Benutzer) mithilfe des Clientanmeldeinformationsflusses. Siehe Clientanmeldeinformationsfluss. Während dieses Vorgangs durchsucht MSAL zuerst im Cache nach einem nicht abgelaufenen Token, bevor ein neuer von Microsoft Entra ID abgerufen wird.

AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion)

Dient zum Abrufen eines Zugriffstokens für diese Anwendung (in der Regel eine Web-API) von der in der Anwendung konfigurierten Autorität, um im Auftrag eines Benutzers, der den OAuth 2.0 On-Behalf-Of-Fluss verwendet, auf eine andere nachgelagerte geschützte Web-API zuzugreifen. Während dieses Vorgangs durchsucht MSAL zuerst im Cache nach einem nicht abgelaufenen Token, bevor ein neuer von Microsoft Entra ID abgerufen wird. Siehe "On-Behalf-Of Flow".

AcquireTokenSilent(IEnumerable<String>, IAccount)

Versucht, ein Zugriffstoken für den account Benutzertokencache abzurufen, wobei erweiterte Parameter den Netzwerkaufruf steuern. Siehe automatisches Abrufen von Token.

(Geerbt von IClientApplicationBase)
AcquireTokenSilent(IEnumerable<String>, String)
Veraltet.

Verwenden Sie AcquireTokenSilent(IEnumerable<String>, IAccount) stattdessen in vertraulichen Client-Apps.

GetAccountAsync(String)

Rufen Sie den IAccount Bezeichner zwischen den Konten ab, die im Tokencache und in derselben Umgebung (Autoritätshost) verfügbar sind wie Authority.

(Geerbt von IClientApplicationBase)
GetAccountsAsync()
Veraltet.

Verwenden Sie GetAccountAsync(String) in Web-Apps und Web-APIs und verwenden Sie einen Tokencache-Serializer für eine bessere Sicherheit und Leistung. Siehe https://aka.ms/msal-net-cca-token-cache-serialization.

GetAccountsAsync(String)

Rufen Sie die IAccount Sammlung nur für Azure AD B2C-Szenarien anhand ihres Bezeichners unter den Konten ab, die basierend auf dem Benutzerablauf im Tokencache verfügbar sind.

(Geerbt von IClientApplicationBase)
GetAuthorizationRequestUrl(IEnumerable<String>)

Berechnet die URL der Autorisierungsanforderung, über die der Benutzer sich anmeldet und der Anwendung zustimmte, die auf bestimmte Bereiche im Namen des Benutzers zugreift. Die URL zielt auf den /authorize-Endpunkt der In der Anwendung konfigurierten Autorität ab.

RemoveAsync(IAccount)

Entfernt alle Token im Cache für das angegebene Konto.

(Geerbt von IClientApplicationBase)

Erweiterungsmethoden

Name Beschreibung
GetCertificate(IConfidentialClientApplication)

Gibt das Zertifikat zurück, das zum Erstellen dieses ConfidentialClientApplicationZertifikats verwendet wird, falls vorhanden.

Gilt für: