Egyéni tokengyorsítótár szerializálása az MSAL Pythonhoz készült verziójában

A Microsoft Authentication Library (MSAL) Pythonhoz készült változatában alapértelmezés szerint egy memóriabeli tokengyorsítótár áll rendelkezésre, amikor létrehozza a ConfidentialClientApplication egy példányát, és ez az alkalmazás munkamenetének teljes időtartama alatt megmarad.

A tokengyorsítótár szerializálása, hogy az alkalmazás különböző munkamenetei hozzáférhessenek, nincs biztosítva alapértelmezés szerint. A Pythonhoz készült MSAL olyan alkalmazástípusokban is használható, amelyek nem férnek hozzá a fájlrendszerhez – például webalkalmazásokban. Ahhoz, hogy egy Pythonhoz készült MSAL-t használó alkalmazásban perzisztens jogkivonat-gyorsítótár legyen, egyéni jogkivonat-gyorsítótár-szerializálást kell biztosítania.

A tokengyorsítótár szerializálásának stratégiái attól függően eltérnek, hogy nyilvános ügyfélalkalmazást (asztali alkalmazást) vagy bizalmas ügyfélalkalmazást (webalkalmazást, webes API-t vagy démonalkalmazást) fejleszt.

Nyilvános ügyfélalkalmazás tokengyorsítótára

A nyilvános ügyfélalkalmazások egy felhasználó eszközén futnak, és egyetlen felhasználó jogkivonatait kezelik. Ebben az esetben a teljes gyorsítótárat fájlba szerializálhatja. Ne felejtsen el fájlzárolást biztosítani, ha az alkalmazás vagy egy másik alkalmazás egyidejűleg hozzáfér a gyorsítótárhoz. Egy egyszerű példa arra, hogyan szerializálhat egy jogkivonat-gyorsítótárat egy fájlba zárolás nélkül, lásd a példát az SerializableTokenCache osztály referenciadokumentációjában.

Webalkalmazás token-gyorsítótára (bizalmas kliensalkalmazás)

Webalkalmazások vagy webes API-k esetén használhatja a munkamenetet, a Redis-gyorsítótárat vagy egy adatbázist a jogkivonat-gyorsítótár tárolására. Felhasználónként (fiókonként) egy jogkivonat-gyorsítótárnak kell lennie, ezért gondoskodjon arról, hogy a jogkivonat-gyorsítótár fiókonként legyen szerializálva.

Következő lépések

Az ms-identity-python-webappban talál egy példát arra, hogyan használhatja a tokengyorsítótárat egy Windows, linuxos webalkalmazáshoz vagy webes API-hoz. Ilyen például egy olyan webalkalmazás, amely meghívja a Microsoft Graph API.