Shrnutí
Tento modul prozkoumal, jak může webová aplikace Java používat Microsoft Entra ID pro přihlášení a delegovaný přístup k Microsoft Graph. Návody používaly ilustrativní konfiguraci, kód a odpovědi; dokončení modulu nevyžadovalo vytvoření prostředků ani spuštění aplikace.
Prozkoumali jste, jak:
- Registrace aplikace definuje identitu aplikace, okruh uživatelů pro přihlašování, identifikátor URI pro přesměrování a konfiguraci přihlašovacích údajů.
- MSAL4J vytváří autorizační adresy URL, vyměňuje autorizační kódy pro tokeny a podporuje pozdější získání tokenů prostřednictvím mezipaměti.
- Delegovaná oprávnění, souhlas a přístupový token specifický pro rozhraní API umožňují klientovi Graphu číst profil přihlášeného uživatele.
Okruh příjemců pro jednoho tenanta zahrnuje uživatelské účty a účty hostů ve vybraném tenantu; nevynucuje přístup pouze pro zaměstnance. Ověřování vytváří identitu, zatímco oprávnění rozhraní API a autorizační pravidla specifická pro aplikaci určují přístup.
Příklady také rozlišují účastníky toku. Prohlížeč vrátí autorizační kód pro zpětné volání aplikace, server k získání tokenů používá MSAL4J a klient Graphu používá přístupový token k vyžádání dat profilu. Historické ukázky zdrojového kódu nejsou úplnou implementací ani nejsou připravené pro produkční nasazení.
Odkazy
- Typy aplikací platformy Microsoft Identity Platform a toky ověřování
- Jednotenantní a multitenantní aplikace
- Přehled MSAL
- Microsoft Authentication Library pro Javu
- Souhlas uživatele a správce
- Přehled Microsoft Graphu
- Microsoft Graph SDK pro Javu
- Kurz: Povolení webové aplikace Java Servlet pro přihlášení uživatelů a volání rozhraní API pomocí Microsoft identity platform