Ügyfélalkalmazások

Microsoft Authentication Library (MSAL) Python kétféle ügyfélalkalmazást támogat: nyilvános ügyfélalkalmazásokat és bizalmas ügyfélalkalmazásokat. Az ügyféltípusok megkülönböztethetők attól, hogy biztonságosan hitelesíthetők az engedélyezési kiszolgálóval, és bizalmas, identitást igazoló információkat tárolnak, hogy azok a hozzáférés hatókörén belül ne legyenek elérhetők vagy ismertek egy felhasználó számára. Ez a cikk azt ismerteti, hogyan inicializálhatja ezeket az alkalmazásokat az MSAL Python használatával.

Prerequisites

A nyilvános és bizalmas ügyfélalkalmazások alapfogalmainak megismerése.

Alkalmazás létrehozása

Alkalmazás indításához alkalmazásregisztrációra van szükség. Regisztráljon egy alkalmazást a Microsoft Entra felügyeleti központban. A regisztrációs oldalon a következőkre van szüksége:

  • Az alkalmazásügyfél identifieR azonosítója. Ez egy GUID formájában megadott karakterlánc.
  • Az identitásszolgáltató URL-címe (a példány) és az alkalmazás bejelentkezési célközönsége. Ezt a két paramétert együttesen hatóságnak nevezzük.
  • Ha szükséges, a bérlőazonosító (szintén GUID) arra az esetre, ha olyan üzletági alkalmazást ír, amely csak a saját szervezetére terjed ki (más néven egybérlős alkalmazás).
  • Ha bizalmas kliensalkalmazást hoz létre, hozzon létre egy alkalmazás titkos kulcsát karakterlánc vagy tanúsítvány formájában.
  • Webalkalmazások esetén állítsa be a Microsoft Entra ID által a kód visszaadásához használt átirányítási URL-címet. Asztali alkalmazások esetén adja hozzá http://localhost , ha nem hitelesítési közvetítőkre támaszkodik.

Nyilvános ügyfélalkalmazás példányosítása

A nyilvános ügyfélalkalmazások az osztályt PublicClientApplication használják.

import msal

app = msal.PublicClientApplication(
    "client_id",
    authority="authority",
    )

Bizalmas ügyfélalkalmazás példányosítása

A bizalmas ügyfélalkalmazások az osztályt ConfidentialClientApplication használják.

import msal

app = msal.ConfidentialClientApplication(
    "client_id",
    authority="authority",
    client_credential="client_secret",
    )

Caching

Ügyfélalkalmazás példányosításakor két paramétert használhat a gyorsítótárazási beállítások meghatározásához. Ezek a paraméterek a következők: token_cache és http_cache.

  • token_cache beállítja a kliensalkalmazás-példány által használt token-gyorsítótárat. Alapértelmezés szerint a rendszer létrehoz és használ egy memóriabeli gyorsítótárat. További információkért lásd a jogkivonatok gyorsítótárazása az MSAL Pythonban című témakört.
  • http_cache az MSAL Python 1.16-os verziójában érhető el. Ez automatikusan gyorsítótárazza a nem titkos http-válaszok néhány véges számát, így a hosszú élettartamú PublicClientApplication - és ConfidentialClientApplication-példányok bizonyos helyzetekben hatékonyabbak és rugalmasabbak lesznek. Ha a http_cache paraméter nincs megadva, az MSAL memórián belüli diktálásokat használ. Ha az alkalmazása egy parancssori alkalmazás (CLI), akkor érdemes megőriznie a http_cache-t több különböző CLI-futtatás között. További információkért tekintse meg a referencia-útmutatót.

Következő lépések

Tokenek beszerzése az alkalmazásához.