IConfidentialClientApplication Interface
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Representa aplicativos cliente confidenciais – aplicativos Web, APIs Web e aplicativos daemon.
public interface IConfidentialClientApplication : Microsoft.Identity.Client.IByUserFederatedIdentityCredential, Microsoft.Identity.Client.IClientApplicationBase
type IConfidentialClientApplication = interface
interface IClientApplicationBase
interface IApplicationBase
interface IByUserFederatedIdentityCredential
Public Interface IConfidentialClientApplication
Implements IByUserFederatedIdentityCredential, IClientApplicationBase
- Derivado
- Implementações
Comentários
Aplicativos cliente confidenciais normalmente são aplicativos executados em servidores (aplicativos Web, API Web ou até mesmo aplicativos de serviço/daemon). Eles são considerados difíceis de acessar e, portanto, capazes de manter um segredo do aplicativo (manter segredos de tempo de configuração, pois esses valores seriam difíceis de extrair para os usuários finais). Um aplicativo Web é o cliente confidencial mais comum. A ID do cliente é exposta por meio do navegador da Web, mas o segredo é passado apenas no canal de trás e nunca exposto diretamente. Para obter detalhes, consulte Aplicativos Cliente.
Propriedades
| Nome | Description |
|---|---|
| AppConfig |
Detalhes sobre a configuração do ClientApplication para fins de depuração. (Herdado de IClientApplicationBase) |
| AppTokenCache |
Cache de token de aplicativo que contém tokens de acesso para este aplicativo. Ele é mantido e atualizado silenciosamente ao chamar AcquireTokenForClient(IEnumerable<String>) |
| Authority |
Obtém a URL da autoridade ou o STS (serviço de token de segurança) do qual MSAL.NET adquirirá tokens de segurança.
O valor retornado dessa propriedade é o valor fornecido pelo desenvolvedor no construtor do aplicativo ou, caso contrário, o valor do Microsoft.Identity.Client.ApplicationBase.DefaultAuthority membro estático (ou seja |
| UserTokenCache |
Cache de token de usuário que contém tokens de ID, tokens de acesso e tokens de atualização para contas. Ele é usado e atualizado silenciosamente se necessário ao chamá-lo AcquireTokenSilent(IEnumerable<String>, IAccount) é atualizado por cada método de token de aquisição, com exceção do AcquireTokenForClient(IEnumerable<String>) qual usa apenas o cache do aplicativo (consulte AppTokenCache). (Herdado de IClientApplicationBase) |
Métodos
| Nome | Description |
|---|---|
| AcquireTokenByAuthorizationCode(IEnumerable<String>, String) |
Adquire um token da autoridade configurada no aplicativo usando o código de autorização recebido anteriormente do provedor de identidade usando o fluxo de código de autorização do OAuth 2.0. Consulte o fluxo de código de autorização. Esse fluxo geralmente é usado em aplicativos Web (por exemplo, ASP.NET e ASP.NET Core aplicativos Web) que inserem usuários e podem solicitar um código de autorização. Esse método não procura no cache de token, mas armazena o resultado nele. Antes de chamar esse método, use outros métodos, como AcquireTokenSilent(IEnumerable<String>, IAccount) verificar o cache de token. |
| AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, Guid, String) |
Adquire um token em nome de um usuário usando uma declaração de credencial de identidade federada.
Isso usa o |
| AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, String, String) |
Adquire um token em nome de um usuário usando uma declaração de credencial de identidade federada.
Isso usa o |
| AcquireTokenForClient(IEnumerable<String>) |
Adquire um token da autoridade configurada no aplicativo para o próprio cliente confidencial (não para um usuário) usando o fluxo de credenciais do cliente. Consulte o fluxo de credenciais do cliente. Durante essa operação, a MSAL pesquisará primeiro no cache um token não expirado antes de adquirir um novo de Microsoft Entra ID. |
| AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion) |
Adquire um token de acesso para este aplicativo (geralmente uma API Web) da autoridade configurada no aplicativo, a fim de acessar outra API Web protegida a downstream em nome de um usuário usando o fluxo OAuth 2.0 On-Behalf-Of. Durante essa operação, a MSAL pesquisará primeiro no cache um token não expirado antes de adquirir um novo de Microsoft Entra ID. Consulte o Fluxo deBehalf-Of. |
| AcquireTokenSilent(IEnumerable<String>, IAccount) |
Tenta adquirir um token de acesso do |
| AcquireTokenSilent(IEnumerable<String>, String) |
Obsoleto.
Em vez disso, em aplicativos cliente confidenciais, use AcquireTokenSilent(IEnumerable<String>, IAccount) . |
| GetAccountAsync(String) |
Obtenha o IAccount identificador pelo identificador entre as contas disponíveis no cache de token e do mesmo ambiente (host de autoridade) que Authority. (Herdado de IClientApplicationBase) |
| GetAccountsAsync() |
Obsoleto.
Use GetAccountAsync(String) em aplicativos Web e APIs Web e use um serializador de cache de token para melhorar a segurança e o desempenho. Consulte https://aka.ms/msal-net-cca-token-cache-serialization. |
| GetAccountsAsync(String) |
Somente para Azure cenários do AD B2C, obtenha a IAccount coleção por seu identificador entre as contas disponíveis no cache de token com base no fluxo do usuário. (Herdado de IClientApplicationBase) |
| GetAuthorizationRequestUrl(IEnumerable<String>) |
Calcula a URL da solicitação de autorização permitindo que o usuário entre e consenta que o aplicativo acesse escopos específicos no nome do usuário. A URL tem como destino o ponto de extremidade /authorize da autoridade configurada no aplicativo. |
| RemoveAsync(IAccount) |
Remove todos os tokens no cache da conta especificada. (Herdado de IClientApplicationBase) |
Métodos de Extensão
| Nome | Description |
|---|---|
| GetCertificate(IConfidentialClientApplication) |
Retorna o certificado usado para criar isso ConfidentialClientApplication, se houver. |