IConfidentialClientApplication Interface

Definição

Representa aplicativos cliente confidenciais – aplicativos Web, APIs Web e aplicativos daemon.

public interface IConfidentialClientApplication : Microsoft.Identity.Client.IByUserFederatedIdentityCredential, Microsoft.Identity.Client.IClientApplicationBase
type IConfidentialClientApplication = interface
    interface IClientApplicationBase
    interface IApplicationBase
    interface IByUserFederatedIdentityCredential
Public Interface IConfidentialClientApplication
Implements IByUserFederatedIdentityCredential, IClientApplicationBase
Derivado
Implementações

Comentários

Aplicativos cliente confidenciais normalmente são aplicativos executados em servidores (aplicativos Web, API Web ou até mesmo aplicativos de serviço/daemon). Eles são considerados difíceis de acessar e, portanto, capazes de manter um segredo do aplicativo (manter segredos de tempo de configuração, pois esses valores seriam difíceis de extrair para os usuários finais). Um aplicativo Web é o cliente confidencial mais comum. A ID do cliente é exposta por meio do navegador da Web, mas o segredo é passado apenas no canal de trás e nunca exposto diretamente. Para obter detalhes, consulte Aplicativos Cliente.

Propriedades

Nome Description
AppConfig

Detalhes sobre a configuração do ClientApplication para fins de depuração.

(Herdado de IClientApplicationBase)
AppTokenCache

Cache de token de aplicativo que contém tokens de acesso para este aplicativo. Ele é mantido e atualizado silenciosamente ao chamar AcquireTokenForClient(IEnumerable<String>)

Authority

Obtém a URL da autoridade ou o STS (serviço de token de segurança) do qual MSAL.NET adquirirá tokens de segurança. O valor retornado dessa propriedade é o valor fornecido pelo desenvolvedor no construtor do aplicativo ou, caso contrário, o valor do Microsoft.Identity.Client.ApplicationBase.DefaultAuthority membro estático (ou seja https://login.microsoftonline.com/common/)

(Herdado de IClientApplicationBase)
UserTokenCache

Cache de token de usuário que contém tokens de ID, tokens de acesso e tokens de atualização para contas. Ele é usado e atualizado silenciosamente se necessário ao chamá-lo AcquireTokenSilent(IEnumerable<String>, IAccount) é atualizado por cada método de token de aquisição, com exceção do AcquireTokenForClient(IEnumerable<String>) qual usa apenas o cache do aplicativo (consulte AppTokenCache).

(Herdado de IClientApplicationBase)

Métodos

Nome Description
AcquireTokenByAuthorizationCode(IEnumerable<String>, String)

Adquire um token da autoridade configurada no aplicativo usando o código de autorização recebido anteriormente do provedor de identidade usando o fluxo de código de autorização do OAuth 2.0. Consulte o fluxo de código de autorização. Esse fluxo geralmente é usado em aplicativos Web (por exemplo, ASP.NET e ASP.NET Core aplicativos Web) que inserem usuários e podem solicitar um código de autorização. Esse método não procura no cache de token, mas armazena o resultado nele. Antes de chamar esse método, use outros métodos, como AcquireTokenSilent(IEnumerable<String>, IAccount) verificar o cache de token.

AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, Guid, String)

Adquire um token em nome de um usuário usando uma declaração de credencial de identidade federada. Isso usa o user_fic tipo de concessão. O usuário é identificado pela ID do Objeto (OID).

(Herdado de IByUserFederatedIdentityCredential)
AcquireTokenByUserFederatedIdentityCredential(IEnumerable<String>, String, String)

Adquire um token em nome de um usuário usando uma declaração de credencial de identidade federada. Isso usa o user_fic tipo de concessão. O usuário é identificado pelo UPN.

(Herdado de IByUserFederatedIdentityCredential)
AcquireTokenForClient(IEnumerable<String>)

Adquire um token da autoridade configurada no aplicativo para o próprio cliente confidencial (não para um usuário) usando o fluxo de credenciais do cliente. Consulte o fluxo de credenciais do cliente. Durante essa operação, a MSAL pesquisará primeiro no cache um token não expirado antes de adquirir um novo de Microsoft Entra ID.

AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion)

Adquire um token de acesso para este aplicativo (geralmente uma API Web) da autoridade configurada no aplicativo, a fim de acessar outra API Web protegida a downstream em nome de um usuário usando o fluxo OAuth 2.0 On-Behalf-Of. Durante essa operação, a MSAL pesquisará primeiro no cache um token não expirado antes de adquirir um novo de Microsoft Entra ID. Consulte o Fluxo deBehalf-Of.

AcquireTokenSilent(IEnumerable<String>, IAccount)

Tenta adquirir um token de acesso do account cache de token de usuário, com parâmetros avançados controlando a chamada de rede. Consulte a aquisição de tokens silenciosamente.

(Herdado de IClientApplicationBase)
AcquireTokenSilent(IEnumerable<String>, String)
Obsoleto.

Em vez disso, em aplicativos cliente confidenciais, use AcquireTokenSilent(IEnumerable<String>, IAccount) .

GetAccountAsync(String)

Obtenha o IAccount identificador pelo identificador entre as contas disponíveis no cache de token e do mesmo ambiente (host de autoridade) que Authority.

(Herdado de IClientApplicationBase)
GetAccountsAsync()
Obsoleto.

Use GetAccountAsync(String) em aplicativos Web e APIs Web e use um serializador de cache de token para melhorar a segurança e o desempenho. Consulte https://aka.ms/msal-net-cca-token-cache-serialization.

GetAccountsAsync(String)

Somente para Azure cenários do AD B2C, obtenha a IAccount coleção por seu identificador entre as contas disponíveis no cache de token com base no fluxo do usuário.

(Herdado de IClientApplicationBase)
GetAuthorizationRequestUrl(IEnumerable<String>)

Calcula a URL da solicitação de autorização permitindo que o usuário entre e consenta que o aplicativo acesse escopos específicos no nome do usuário. A URL tem como destino o ponto de extremidade /authorize da autoridade configurada no aplicativo.

RemoveAsync(IAccount)

Remove todos os tokens no cache da conta especificada.

(Herdado de IClientApplicationBase)

Métodos de Extensão

Nome Description
GetCertificate(IConfidentialClientApplication)

Retorna o certificado usado para criar isso ConfidentialClientApplication, se houver.

Aplica-se a