AcquireTokenInteractiveParameterBuilder.WithProofOfPossession メソッド

定義

取得したトークンがベアラー トークンではなく所有証明トークン (PoP) になるように、トークン取得要求を変更します。 PoP トークンはベアラー トークンに似ていますが、HTTP 要求と暗号化キーにバインドされ、MSAL はWindowsで管理できます。 要求 URI のホスト部分とパス部分のみがバインドされることに注意してください。 「https://aka.ms/msal-net-pop」を参照してください。

public Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder WithProofOfPossession(string nonce, System.Net.Http.HttpMethod httpMethod, Uri requestUri);
member this.WithProofOfPossession : string * System.Net.Http.HttpMethod * Uri -> Microsoft.Identity.Client.AcquireTokenInteractiveParameterBuilder
Public Function WithProofOfPossession (nonce As String, httpMethod As HttpMethod, requestUri As Uri) As AcquireTokenInteractiveParameterBuilder

パラメーター

nonce
String

401 HTTP 応答に関連付けられた WWW-Authenticate ヘッダーの一部として、または 200 応答に関連付けられている AuthorityInfo ヘッダーの一部として公開される、保護されたリソースの Nonce。 ここで、PoP トークンの署名済み HTTP 要求部分の一部に設定します。

httpMethod
HttpMethod

トークンにバインドされる HTTP メソッド ("GET"、"POST" など)。 null に設定すると、PoP トークンはメソッドにバインドされません。 署名された HTTP 要求の "m" 部分に対応します。

requestUri
Uri

署名された HTTP 要求をバインドする URI。

返品

ビルダー。

注釈

  • Authentication ヘッダーが要求に自動的に追加されます。
  • PoP トークンは HTTP 要求にバインドされます。具体的には、HTTP メソッド (GET、POST など) と URI (パスとクエリ、クエリ パラメーターではなく) にバインドされます。
  • ブローカーは、パブリック クライアントで所有証明を使用する必要があります。

適用対象