ConfidentialClientApplicationBuilderExtensions.WithCertificate Método
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Configura una devolución de llamada asincrónica para proporcionar dinámicamente el certificado de credenciales de cliente. La devolución de llamada se invoca antes de cada solicitud de adquisición de tokens al proveedor de identidades (incluidos los reintentos). Esto permite escenarios como la rotación de certificados y la selección dinámica de certificados en función del contexto de la aplicación.
public static Microsoft.Identity.Client.ConfidentialClientApplicationBuilder WithCertificate(this Microsoft.Identity.Client.ConfidentialClientApplicationBuilder builder, Func<Microsoft.Identity.Client.AssertionRequestOptions,System.Threading.Tasks.Task<System.Security.Cryptography.X509Certificates.X509Certificate2>> certificateProvider, Microsoft.Identity.Client.AppConfig.CertificateOptions certificateOptions);
static member WithCertificate : Microsoft.Identity.Client.ConfidentialClientApplicationBuilder * Func<Microsoft.Identity.Client.AssertionRequestOptions, System.Threading.Tasks.Task<System.Security.Cryptography.X509Certificates.X509Certificate2>> * Microsoft.Identity.Client.AppConfig.CertificateOptions -> Microsoft.Identity.Client.ConfidentialClientApplicationBuilder
<Extension()>
Public Function WithCertificate (builder As ConfidentialClientApplicationBuilder, certificateProvider As Func(Of AssertionRequestOptions, Task(Of X509Certificate2)), certificateOptions As CertificateOptions) As ConfidentialClientApplicationBuilder
Parámetros
Generador de aplicaciones cliente confidenciales.
- certificateProvider
- Func<AssertionRequestOptions,Task<X509Certificate2>>
Devolución de llamada asincrónica que proporciona el certificado en función de la configuración de la aplicación. Se llama antes de cada solicitud de red para adquirir un token. Debe devolver un valor válido X509Certificate2 con una clave privada.
- certificateOptions
- CertificateOptions
Opciones de configuración para el control de certificados.
Devoluciones
Generador para encadenar llamadas de configuración adicionales.
Excepciones
Se produce cuando certificateProvider es null.
Se produce en tiempo de compilación si se configuran ambos WithCertificate(X509Certificate2) métodos.
Comentarios
Este método no se puede usar junto con WithCertificate(X509Certificate2).
La devolución de llamada no se invoca cuando los tokens se recuperan de la memoria caché, solo para las llamadas de red.
El certificado devuelto por la devolución de llamada se usará para firmar la aserción de cliente (JWT) para esa solicitud de token.
La devolución de llamada puede realizar operaciones asincrónicas, como capturar certificados de Azure Key Vault u otros sistemas de administración de secretos.
Consulte https://aka.ms/msal-net-client-credentials para obtener más información sobre las credenciales de cliente.