Lenguaje

ConfidentialClientApplicationBuilderExtensions.WithCertificate Método

Definición

Configura una devolución de llamada asincrónica para proporcionar dinámicamente el certificado de credenciales de cliente. La devolución de llamada se invoca antes de cada solicitud de adquisición de tokens al proveedor de identidades (incluidos los reintentos). Esto permite escenarios como la rotación de certificados y la selección dinámica de certificados en función del contexto de la aplicación.

public static Microsoft.Identity.Client.ConfidentialClientApplicationBuilder WithCertificate(this Microsoft.Identity.Client.ConfidentialClientApplicationBuilder builder, Func<Microsoft.Identity.Client.AssertionRequestOptions,System.Threading.Tasks.Task<System.Security.Cryptography.X509Certificates.X509Certificate2>> certificateProvider, Microsoft.Identity.Client.AppConfig.CertificateOptions certificateOptions);
static member WithCertificate : Microsoft.Identity.Client.ConfidentialClientApplicationBuilder * Func<Microsoft.Identity.Client.AssertionRequestOptions, System.Threading.Tasks.Task<System.Security.Cryptography.X509Certificates.X509Certificate2>> * Microsoft.Identity.Client.AppConfig.CertificateOptions -> Microsoft.Identity.Client.ConfidentialClientApplicationBuilder
<Extension()>
Public Function WithCertificate (builder As ConfidentialClientApplicationBuilder, certificateProvider As Func(Of AssertionRequestOptions, Task(Of X509Certificate2)), certificateOptions As CertificateOptions) As ConfidentialClientApplicationBuilder

Parámetros

builder
ConfidentialClientApplicationBuilder

Generador de aplicaciones cliente confidenciales.

certificateProvider
Func<AssertionRequestOptions,Task<X509Certificate2>>

Devolución de llamada asincrónica que proporciona el certificado en función de la configuración de la aplicación. Se llama antes de cada solicitud de red para adquirir un token. Debe devolver un valor válido X509Certificate2 con una clave privada.

certificateOptions
CertificateOptions

Opciones de configuración para el control de certificados.

Devoluciones

Generador para encadenar llamadas de configuración adicionales.

Excepciones

Se produce cuando certificateProvider es null.

Se produce en tiempo de compilación si se configuran ambos WithCertificate(X509Certificate2) métodos.

Comentarios

Este método no se puede usar junto con WithCertificate(X509Certificate2).

La devolución de llamada no se invoca cuando los tokens se recuperan de la memoria caché, solo para las llamadas de red.

El certificado devuelto por la devolución de llamada se usará para firmar la aserción de cliente (JWT) para esa solicitud de token.

La devolución de llamada puede realizar operaciones asincrónicas, como capturar certificados de Azure Key Vault u otros sistemas de administración de secretos.

Consulte https://aka.ms/msal-net-client-credentials para obtener más información sobre las credenciales de cliente.

Se aplica a