Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Microsoft Authentication Library (MSAL) Python kétféle ügyfélalkalmazást támogat: nyilvános ügyfélalkalmazásokat és bizalmas ügyfélalkalmazásokat. Az ügyféltípusok megkülönböztethetők attól, hogy biztonságosan hitelesíthetők az engedélyezési kiszolgálóval, és bizalmas, identitást igazoló információkat tárolnak, hogy azok a hozzáférés hatókörén belül ne legyenek elérhetők vagy ismertek egy felhasználó számára. Ez a cikk azt ismerteti, hogyan inicializálhatja ezeket az alkalmazásokat az MSAL Python használatával.
Prerequisites
A nyilvános és bizalmas ügyfélalkalmazások alapfogalmainak megismerése.
Alkalmazás létrehozása
Alkalmazás indításához alkalmazásregisztrációra van szükség. Regisztráljon egy alkalmazást a Microsoft Entra felügyeleti központban. A regisztrációs oldalon a következőkre van szüksége:
- Az alkalmazásügyfél identifieR azonosítója. Ez egy GUID formájában megadott karakterlánc.
- Az identitásszolgáltató URL-címe (a példány) és az alkalmazás bejelentkezési célközönsége. Ezt a két paramétert együttesen hatóságnak nevezzük.
- Ha szükséges, a bérlőazonosító (szintén GUID) arra az esetre, ha olyan üzletági alkalmazást ír, amely csak a saját szervezetére terjed ki (más néven egybérlős alkalmazás).
- Ha bizalmas kliensalkalmazást hoz létre, hozzon létre egy alkalmazás titkos kulcsát karakterlánc vagy tanúsítvány formájában.
- Webalkalmazások esetén állítsa be a Microsoft Entra ID által a kód visszaadásához használt átirányítási URL-címet. Asztali alkalmazások esetén adja hozzá
http://localhost, ha nem hitelesítési közvetítőkre támaszkodik.
Nyilvános ügyfélalkalmazás példányosítása
A nyilvános ügyfélalkalmazások az osztályt PublicClientApplication használják.
import msal
app = msal.PublicClientApplication(
"client_id",
authority="authority",
)
Bizalmas ügyfélalkalmazás példányosítása
A bizalmas ügyfélalkalmazások az osztályt ConfidentialClientApplication használják.
import msal
app = msal.ConfidentialClientApplication(
"client_id",
authority="authority",
client_credential="client_secret",
)
Caching
Ügyfélalkalmazás példányosításakor két paramétert használhat a gyorsítótárazási beállítások meghatározásához. Ezek a paraméterek a következők: token_cache és http_cache.
- token_cache beállítja a kliensalkalmazás-példány által használt token-gyorsítótárat. Alapértelmezés szerint a rendszer létrehoz és használ egy memóriabeli gyorsítótárat. További információkért lásd a jogkivonatok gyorsítótárazása az MSAL Pythonban című témakört.
- http_cache az MSAL Python 1.16-os verziójában érhető el. Ez automatikusan gyorsítótárazza a nem titkos http-válaszok néhány véges számát, így a hosszú élettartamú PublicClientApplication - és ConfidentialClientApplication-példányok bizonyos helyzetekben hatékonyabbak és rugalmasabbak lesznek. Ha a http_cache paraméter nincs megadva, az MSAL memórián belüli diktálásokat használ. Ha az alkalmazása egy parancssori alkalmazás (CLI), akkor érdemes megőriznie a http_cache-t több különböző CLI-futtatás között. További információkért tekintse meg a referencia-útmutatót.