A nyilvános ügyfélalkalmazás-objektum inicializálása az MSAL-csomópontban

Ebben a cikkben megtudhatja, hogyan kell inicializálni a PublicClientApplication objektumot az MSAL Node-ban, és hogyan kell konfigurálni az authoritást.

Prerequisites

Az alkalmazás inicializálása előtt először regisztrálnia kell azt a Microsoft Entra felügyeleti központ, és megbízhatósági kapcsolatot kell létesítenie az alkalmazás és a Microsoft Identitásplatform között.

Az alkalmazás regisztrálása után szüksége lesz a Microsoft Entra felügyeleti központ található alábbi értékekre vagy az összesre.

Érték Kötelező Description
Alkalmazás (ügyfél) azonosítója Kötelező GUID, amely a Microsoft Identity Platformon belül egyedileg azonosítja az Ön alkalmazását.
Hatóság Optional Az identitásszolgáltató URL-címe (azaz a példány) és az alkalmazás bejelentkezési célközönsége. A példány és a bejelentkezési célközönség összefűzve alkotja a hitelesítési végpontot.
Címtár (bérlő) azonosítója Optional Adja meg a címtár (bérlő) azonosítóját, ha kizárólag a szervezet számára készít üzletági alkalmazást, amelyet gyakran egy-bérlős alkalmazásnak neveznek.
Átirányítási URI Optional Webalkalmazás létrehozásakor az redirectUri adja meg, hová kell az identitásszolgáltatónak (a Microsoft Identitásplatformnak) visszaküldenie az általa kibocsátott biztonsági tokeneket.

A PublicClientApplication objektum inicializálása

Az MSAL-csomópont használatához létre kell hoznunk egy PublicClientApplication objektumot. Támogatjuk és határozottan javasoljuk a PKCE (Proof Key for Code Exchange) használatát bármely PublicClientApplication esetében. A használati mintát a PKCE-mintában mutatjuk be.

import * as msal from "@azure/msal-node";

const clientConfig = {
    auth: {
        clientId: "your_client_id",
        authority: "your_authority",
    }
};
const pca = new msal.PublicClientApplication(clientConfig);

A konfiguráció alapjai

A csomópont konfigurációs beállításai hitelesítési folyamatonként paraméterekkel és common paremeterekkel rendelkeznekspecific.

  • client_id nyilvános ügyfélalkalmazás inicializálása kötelező
  • authority alapértelmezett érték, https://login.microsoftonline.com/common/ ha a felhasználó nem állítja be a konfiguráció során

A konfigurációval kapcsolatos további lehetőségekért tekintse meg az MSAL-csomópont konfigurációját.

Hitelesítésszolgáltató konfigurálása

Az MSAL alapértelmezés szerint a common bérlő használatára van konfigurálva, amelyet több-bérlős alkalmazásokhoz, valamint személyes fiókokat engedélyező alkalmazásokhoz használnak (nem B2C).

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.microsoftonline.com/common/'
    }
};

Ha az alkalmazás célközönsége egyetlen bérlő, az alábbihoz hasonlóan meg kell adnia egy szolgáltatónak a bérlőazonosítóját:

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.microsoftonline.com/{your_tenant_id}'
    }
};

Ha az alkalmazása egy külön OIDC-kompatibilis hitelesítésszolgáltatót használ, például a "https://login.live.com" vagy egy IdentityServer szolgáltatást, azt meg kell adnia a(z) knownAuthorities mezőben, és a(z) protocolMode értékét "OIDC" értékre kell állítania.

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.live.com',
        knownAuthorities: ["login.live.com"],
        protocolMode: "OIDC"
    }
};

Következő lépések