AcquireTokenInteractiveParameterBuilder.WithProofOfPossession Método
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Modifica la solicitud de adquisición de tokens para que el token adquirido sea un token de prueba de posesión (PoP), en lugar de un token de portador. Los tokens poP son similares a los tokens de portador, pero están enlazados a la solicitud HTTP y a una clave criptográfica, que MSAL puede administrar en Windows. Tenga en cuenta que solo se enlazarán las partes de host y ruta de acceso del URI de solicitud. Vea https://aka.ms/msal-net-pop.
public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder
Parámetros
- nonce
- String
Nonce del recurso protegido que se publicará como parte del encabezado WWW-Authenticate asociado a una respuesta HTTP 401 o como parte del encabezado AuthorityInfo asociado a la respuesta 200. Establézcalo aquí para que forme parte de la parte solicitud HTTP firmada del token de poP.
- httpMethod
- HttpMethod
Método HTTP ("GET", "POST", etc.) que se enlazará al token. Si se establece en null, el token de poP no se enlazará al método . Corresponde a la parte "m" de una solicitud HTTP firmada.
- requestUri
- Uri
Identificador URI al que se va a enlazar la solicitud HTTP firmada.
Devoluciones
El generador.
Comentarios
- Se agrega automáticamente un encabezado de autenticación a la solicitud.
- El token de poP está enlazado a la solicitud HTTP, más específicamente al método HTTP (GET, POST, etc.) y al URI (ruta de acceso y consulta, pero no a los parámetros de consulta).
- El agente es necesario para usar la prueba de posesión en clientes públicos.