ICustomWebUi インターフェイス
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
MSAL.NET エクステンダーが実装できるインターフェイス。パブリック クライアント アプリケーションで独自の Web UI を提供してユーザーをサインインさせ、承認コード フローの一部に同意させます。 MSAL.NET は、Windowsと Mac 用の埋め込み Web ビューを提供しますが、まだサポートされていない他のシナリオもあります。 この機能拡張ポイントを使用すると、セキュリティで保護された方法でこのような UI を提供できます
public interface ICustomWebUi
type ICustomWebUi = interface
Public Interface ICustomWebUi
注釈
Caution
ICustomWebUi は、セキュリティ リスクと現在のサービスの制限により、運用環境での使用はお勧めしません。また、非推奨のパスにあります。
このパターンではセキュリティ リスクが発生し、Entra IDクラウド サービスではサポートされません。 カスタム Web UI 実装でネイティブ クライアント リダイレクト URI ( https://login.microsoftonline.com/common/oauth2/nativeclient など) を使用するには、通常、ユーザーが URL から承認コードを手動でコピーする必要があります。これは、 nativeclient URI で最もよく見られるアンチパターンです。 このパターンは、ほとんどの構成では機能しません。
-
推奨される代替手段:
- Windows 10+ アプリケーションにブローカー認証 (WAM) を使用する - 最高のセキュリティとユーザー エクスペリエンスを提供します
- Web ブラウザーの使用に 関するページの説明に従って、埋め込み ブラウザー フローを使用する
メソッド
| 名前 | 説明 |
|---|---|
| AcquireAuthorizationCodeAsync(Uri, Uri, CancellationToken) |
セキュリティで保護されたトークン サービス (STS) を使用して認証コード Web を委任するために MSAL.NET によって呼び出されるメソッド |