Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
General
Mikor használják az MSAL-csomópontot?
Az MSAL-csomópont támogatja a kiszolgálóalapú hitelesítést a nyilvános/bizalmas alkalmazásokhoz. Ez jobban alkalmazható a kiszolgálóalapú hitelesítési forgatókönyvekre/a hitelesítést igénylő webes API-kra. A támogatott forgatókönyvek teljes listája itt található, a támogatott folyamatok pedig itt találhatók
Mi az ADAL-csomópont állapota? Elérhető migrálási útmutató?
Az ADAL-csomópont jelenleg főtanúsítás alatt áll, és azt javasoljuk, hogy minden felhasználó lépjen az MSAL-csomópontra. Az MSAL-csomópont úgy lett kialakítva, hogy teljesen lecserélje az ADAL-csomópontot. Azok számára, akik ADAL-ról MSAL-ra szeretnének migrálni, migrálási dokumentumot biztosítottunk a migráláshoz. Vegye figyelembe, hogy előfordulhat, hogy az összes alkalmazás nem rendelkezik zökkenőmentes migrálással, mivel ez a régi funkciók teljes körű átdolgozása.
Milyen szolgáltatások támogatottak?
Az MSAL-csomópont támogatja a Microsoft Entra ID, az MSA, az ADFS és a B2C használatát. A minták itt szemléltetik a használatot. Az MSAL-csomópont az egy- és többbérlős alkalmazásokat is támogatja.
Megjegyzés: Az ADFS jelenleg támogatott, a különálló minta még nincs közzétéve. Kérjük, hamarosan nézzen vissza ide a frissítésekért.
Mi az a nyilvános vagy bizalmas alkalmazás? Mit kell tudnom az alkalmazásregisztráció során?
Ezt az MSAL alapjai között találja
Mi lesz az authority sztring alapértelmezett értéke, ha megadom az "authority" és az "azureCloudOptions" paramétert?
Ha a fejlesztő megadja a azureCloudOptions elemet, az MSAL.js felülírja a(z) authority elemben megadott bármely értéket. Az MSAL.js a(z) request megadott paramétereket is előnyben részesíti a(z) configuration megadott paraméterekkel szemben. Kérjük, vegye figyelembe, hogy ha a konfigurációban a(z) azureCloudOptions be van állítva, akkor az elsőbbséget élvez a request-ben található authority-vel szemben. Ha a fejlesztőnek ezt felül kell írnia, be kell állítania a(z) azureCloudOptions értéket a(z) request elemben.
Mennyi lesz a tokenek érvényességi ideje?
- Microsoft Entra: Itt találja a Microsoft Entra legújabb hivatkozását. Kérjük, vegye figyelembe, hogy a bizonyos tokentípusokhoz tartozó konfigurálható funkciók közül néhányat a közelmúltban kivezettek.
- B2C: Itt találja a B2C-jogkivonat élettartamára vonatkozó útmutatást
Hogyan szerezhetem be a frissítési jogkivonatot?
Az MSAL-csomópont biztonsági okokból nem teszi közzé a frissítési jogkivonatokat. Ehelyett a frissítési jogkivonatot a gyorsítótáron keresztül kezeljük, és szükség szerint frissítjük, hogy lekérjük a megfelelő azonosító jogkivonatot és hozzáférési jogkivonatot a fejlesztő számára. A hozzáférési jogkivonatok beszerzéséhez használja a megfelelő acquireToken* API-t, és az MSAL gondoskodik arról, hogy szükség esetén megújuljanak. Ha más módon szerzett be frissítési jogkivonatot, használhatja a acquireTokenByRefreshToken API-t (lásd még: Refresh Token sample). A Microsoft Entra jogkivonatokkal kapcsolatos további részletek itt találhatók
Támogatott az Elektron?
Yes. Tekintse meg az MSAL-csomópont mintáit.
Támogatott az interaktív folyamat?
Yes. Az MSAL Node a(z) acquireTokenInteractive() API-t PublicClientApplication biztosítja, amely kezeli az engedélyezésikód-áramlás mindkét szakaszát. Megnyitja a böngészőablakot, amelyben a felhasználó bejelentkezhet, és visszaad egy AuthenticationResult. További részletekért tekintse meg a jogkivonat-kérelmek beszerzésének dokumentációját, valamint az auth-code-cli-app mintát egy implementációs példához.
Az MSAL-csomópont támogatja az SLA-kat?
A SPA-alapú használati esetekért tekintse meg az MSAL Browsert . Az MSAL Node jó választás asztali alkalmazásokhoz, webalkalmazásokhoz, webes API-khoz vagy kiszolgálóoldali hitelesítési forgatókönyvekhez.
Mik azok az MSAL-csomópontbővítmények? Mi az a gyorsítótár-bővítmény?
Az MSAL Node extensions az MSAL Node kiegészítő függvénytára, amely biztonságos mechanizmusokat kínál ahhoz, hogy az ügyfélalkalmazások platformok közötti módon végezhessék el a jogkivonat-gyorsítótár szerializálását és megőrzését. A használati adatokat, mintákat és további tudnivalókat itt találja
Használható az MSAL Node-bővítményekben biztosított gyorsítótár beépülő modul az Electron-alkalmazásokban?
Igen, képes rá. Ha csomópontverzióval kapcsolatos problémákba ütközik, tekintse meg ezt a megjegyzést , amely a hibaelhárítás lépéseit ismerteti.
A Node.js mely verziói támogatottak? Hogyan kerülhetem el a telepítési hibát, ha aktív fejlesztési Node.js verziót szeretnék használni?
Az MSAL Node hivatalosan is támogatja a számozott stabil LTS-kiadásokat az itt leírtak szerint.
Ha szeretné megkerülni ezt a műveletet, vegye figyelembe:
-
Yarn: Adja át a
--ignore-engineszászlót ayarnparancsnak. -
npm: Add hozzá a(z)
engine-strict=falseelemet az .npmrc-fájlhoz.
Important
Az MSAL Node 5-ös verziójához 20-Node.js vagy újabb verzió szükséges. Node.js 16 és 18 már nem támogatott.
Hogyan valósíthatom meg az önkiszolgáló regisztrációt az MSAL Node-tal?
Az MSAL-csomópont támogatja az önkiszolgáló regisztrációt a hitelesítési kód folyamatában. A kérelemben támogatott kérésértékeket és azok várható eredményeit itt találja, és itt áttekintheti az önkiszolgáló regisztrációt és a konfigurációs módosításokat, amelyeket a Azure-bérlőn kell elvégeznie. Vegye figyelembe, hogy az önkiszolgáló regisztráció nem érhető el a B2C-ben és a tesztkörnyezetekben.
Miért nem működik megfelelően az alkalmazásom, ha proxy mögött fut?
Az MSAL Node v5-től kezdve a proxy konfigurálása egyéni HTTP-kliensen keresztül történik. Valósítsa meg saját hálózati kliensét egy proxytámogatással rendelkező INetworkModule példányosításával, és adja meg azt mint networkClient a rendszerkonfigurációs beállításokban. Egy példaért tekintse meg az egyéni INetworkModule-mintát .
Hogyan implementálhatok egyéni HTTP-ügynököt az MSAL Node-ban?
Az MSAL Node 5-ös customAgentOptions verziójától a paraméter el lett távolítva. Ha egyéni HTTP(S) ügynököt szeretne használni, valósítson meg saját hálózati klienst egy INetworkModule példányosításával, és konfigurálja benne az ügynököt. Adja meg az egyéni hálózati klienst a rendszerkonfigurációs beállításokban a(z) networkClient elemeként. Egy példaért tekintse meg az egyéni INetworkModule-mintát .
B2C
Hogyan kezelhetem a jelszóátállítási felhasználói folyamatot?
Az új jelszó-visszaállítási felület már része a regisztrációs vagy bejelentkezési szabályzatnak. Amikor a felhasználó az Elfelejtette a jelszót? linket választja, a rendszer azonnal átirányítja az Elfelejtett jelszó felületre.
Javasoljuk, hogy váltson az új jelszó-visszaállítási felületre, mivel ez leegyszerűsíti az alkalmazás állapotát, és csökkenti a felhasználói felület hibakezelését. Ha valamilyen okból az örökölt jelszóátállítási felhasználói folyamatot kell használnia, akkor a B2C szolgáltatásból visszaadott hibakódot kell kezelnie AADB2C90118 , amikor egy felhasználó az Elfelejtette a jelszót? hivatkozást választja. A művelet módjának megtekintéséhez tekintse meg az MSAL Node B2C webalkalmazás mintáját (hitelesítési kód használatával)
Kompatibilitás
Használhatom az MSAL-csomópontot Microsoft Graph JavaScript SDK-val?
Igen, az MSAL-csomópont egyéni hitelesítésszolgáltatóként használható a Microsoft Graph JavaScript SDK-hoz. A megvalósításhoz tekintse meg a következő mintát: Express Web App calling Graph API.
Üzembe helyezhetek MSAL Node-alkalmazásokat parancssoron keresztül?
Igen, ehhez az új PowerShell Graph SDK-t javasoljuk . Az alábbi szkript például létrehoz egy Microsoft Entra-alkalmazást a felhasználó által megadott bérlőben, egy Mobil- és asztali alkalmazások típusú egyéni átirányítási URI-val (más néven InstalledClient), valamint a Microsoft Graphhoz tartozó User.Read engedéllyel, majd ugyanezen bérlőben létrehoz egy szolgáltatásnevet ezen alkalmazásobjektum alapján:
Import-Module Microsoft.Graph.Applications
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
Connect-MgGraph -TenantId "ENTER_TENANT_ID_HERE" -Scopes "Application.ReadWrite.All"
# User.Read delegated permission for Microsoft Graph
$mgUserReadScope = @{
"Id" = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # permission Id
"Type" = "Scope"
}
# Add additional permissions to array below
$mgResourceAccess = @($mgUserReadScope)
[object[]]$requiredResourceAccess = @{
"ResourceAppId" = "00000003-0000-0000-c000-000000000000" # MS Graph App Id
"ResourceAccess" = $mgResourceAccess
}
# Create the application
$msalApplication = New-MgApplication -displayName myMsalDesktopApp `
-SignInAudience AzureADMyOrg `
-PublicClient @{RedirectUris = "msal://redirect"} `
-RequiredResourceAccess $requiredResourceAccess
# Provision the service principal
New-MgServicePrincipal -AppId $msalApplication.AppId