Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebben a cikkben megtudhatja, hogyan kell inicializálni a PublicClientApplication objektumot az MSAL Node-ban, és hogyan kell konfigurálni az authoritást.
Prerequisites
Az alkalmazás inicializálása előtt először regisztrálnia kell azt a Microsoft Entra felügyeleti központ, és megbízhatósági kapcsolatot kell létesítenie az alkalmazás és a Microsoft Identitásplatform között.
Az alkalmazás regisztrálása után szüksége lesz a Microsoft Entra felügyeleti központ található alábbi értékekre vagy az összesre.
| Érték | Kötelező | Description |
|---|---|---|
| Alkalmazás (ügyfél) azonosítója | Kötelező | GUID, amely a Microsoft Identity Platformon belül egyedileg azonosítja az Ön alkalmazását. |
| Hatóság | Optional | Az identitásszolgáltató URL-címe (azaz a példány) és az alkalmazás bejelentkezési célközönsége. A példány és a bejelentkezési célközönség összefűzve alkotja a hitelesítési végpontot. |
| Címtár (bérlő) azonosítója | Optional | Adja meg a címtár (bérlő) azonosítóját, ha kizárólag a szervezet számára készít üzletági alkalmazást, amelyet gyakran egy-bérlős alkalmazásnak neveznek. |
| Átirányítási URI | Optional | Webalkalmazás létrehozásakor az redirectUri adja meg, hová kell az identitásszolgáltatónak (a Microsoft Identitásplatformnak) visszaküldenie az általa kibocsátott biztonsági tokeneket. |
A PublicClientApplication objektum inicializálása
Az MSAL-csomópont használatához létre kell hoznunk egy PublicClientApplication objektumot. Támogatjuk és határozottan javasoljuk a PKCE (Proof Key for Code Exchange) használatát bármely PublicClientApplication esetében. A használati mintát a PKCE-mintában mutatjuk be.
import * as msal from "@azure/msal-node";
const clientConfig = {
auth: {
clientId: "your_client_id",
authority: "your_authority",
}
};
const pca = new msal.PublicClientApplication(clientConfig);
A konfiguráció alapjai
A csomópont konfigurációs beállításai hitelesítési folyamatonként paraméterekkel és common paremeterekkel rendelkeznekspecific.
-
client_idnyilvános ügyfélalkalmazás inicializálása kötelező -
authorityalapértelmezett érték,https://login.microsoftonline.com/common/ha a felhasználó nem állítja be a konfiguráció során
A konfigurációval kapcsolatos további lehetőségekért tekintse meg az MSAL-csomópont konfigurációját.
Hitelesítésszolgáltató konfigurálása
Az MSAL alapértelmezés szerint a common bérlő használatára van konfigurálva, amelyet több-bérlős alkalmazásokhoz, valamint személyes fiókokat engedélyező alkalmazásokhoz használnak (nem B2C).
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.microsoftonline.com/common/'
}
};
Ha az alkalmazás célközönsége egyetlen bérlő, az alábbihoz hasonlóan meg kell adnia egy szolgáltatónak a bérlőazonosítóját:
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.microsoftonline.com/{your_tenant_id}'
}
};
Ha az alkalmazása egy külön OIDC-kompatibilis hitelesítésszolgáltatót használ, például a "https://login.live.com" vagy egy IdentityServer szolgáltatást, azt meg kell adnia a(z) knownAuthorities mezőben, és a(z) protocolMode értékét "OIDC" értékre kell állítania.
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.live.com',
knownAuthorities: ["login.live.com"],
protocolMode: "OIDC"
}
};