Microsoft hitelesítési kódtár JavaScripthez (MSAL.js)

A Microsoft hitelesítési kódtár JavaScripthez lehetővé teszi, hogy az ügyféloldali és a kiszolgálóoldali JavaScript-alkalmazások is hitelesítsék a felhasználókat Microsoft Entra ID munkahelyi és iskolai fiókok, Microsoft személyes fiókok (MSA) és közösségi identitásszolgáltatók, például Facebook, Google, LinkedIn, Microsoft fiókok stb. Azure AD B2C szolgáltatáson keresztül. Emellett lehetővé teszi, hogy az alkalmazás tokeneket szerezzen be a Microsoft Cloud szolgáltatások, például a Microsoft Graph eléréséhez.

Mag- és burkolókönyvtárak

A lib mappa az aktív fejlesztésben részt MSAL.js kódtárak forráskódját tartalmazza. A kódtáraknak a megfelelő README.md fájlokban való telepítésével kapcsolatos összes részletet is megtalálja.

Az 5-ös verzió újdonságai

MSAL.js v5 számos fő funkciót tartalmaz:

  • Cross-Origin-Opener-Policy (COOP) támogatás: Engedélyezi a felugró ablakos hitelesítési folyamatokat szigorú COOP-fejléceket használó környezetekben.
  • Model Context Protocol (MCP) hitelesítés: Támogatja az AI-ügynök és az eszközintegráció hitelesítési folyamatait.
  • Beágyazott alkalmazás-hitelesítés (NAA): Lehetővé teszi a hitelesítést a Microsoft 365-gazdaalkalmazásokban futó alkalmazások számára a createNestablePublicClientApplication használatával.
  • localStorage AES-GCM titkosítás: A jobb biztonság érdekében a AES-GCM használatával titkosítja a localStorage jogkivonat-gyorsítótárát.
  • Gyári függvények: Az MSAL használata createStandardPublicClientApplication vagy createNestablePublicClientApplication inicializálása aszinkron konfigurációval.
  • Platformközvetítő (WAM) integrációja: Engedélyezze a Windows Authentication Manager (WAM) által közvetített hitelesítést a allowPlatformBroker konfigurációs beállításon keresztül.

Az MSAL JavaScript v5.x-hez való migrálási útmutatókért lásd:

Hosszú távú támogatás alatt álló könyvtárak (LTS)

Az alábbi táblázat az egyes MSAL.js tárak aktív és LTS-verzióit mutatja be:

Library Aktív verzió LTS-verzió
msal-browser v5.x v2.x
msal-node v5.x v1.x
msal-react v5.x v1.x
msal-angular v5.x v2.x

Az ágonmsal-lts üzemeltetett LTS-kódtárak már nem aktív fejlesztés alatt állnak, de továbbra is kritikus biztonsági hibajavítási támogatást kapnak.

Note

Az msal-lts ág az msal-browser v3.x és v4.x verziójával is rendelkezik, amelyek átálltak az aktív támogatásból.

Csomagstruktúra

Számos különböző csomag különböző platformokhoz készült. Az alábbi csomagstruktúrában láthatja a csomagok és a különböző hitelesítési folyamatok közötti kapcsolatot.

Képernyőkép az MSAL JavaScript-csomagszerkezeti diagramról.

Samples

A code samples bemutatják a JavaScripthez készült Microsoft hitelesítési kódtárak használatát az identitásplatformmal. Minden kódminta tartalmaz egy README.md fájlt, amely leírja, hogyan hozhatja létre a projektet (ha van ilyen), és hogyan futtathatja a mintaalkalmazást.

A JavaScriptet és más nyelveket, keretrendszereket és platformokat célzó minták teljes listáját a Microsoft Identitásplatform kódmintákban találja.

A natív hitelesítési funkciók esetében a mintaalkalmazások bemutatják, hogyan használhat natív hitelesítést a React és az Angular webalkalmazásokban. Minden kódminta tartalmaz egy README.md fájlt, amely leírja, hogyan hozhatja létre és futtathatja a mintaalkalmazást. A jelenlegi natív hitelesítési API nem támogatja a forrásközi erőforrás-megosztást (CORS), a mintaalkalmazás helyi proxy használatával fog futni.

Csomag verziószámozása

Minden kódtárunk szemantikai verziókövetést követ. Javasoljuk, hogy az egyes kódtárak legújabb verzióját használva győződjön meg arról, hogy rendelkezik a legújabb biztonsági javításokkal és hibajavításokkal.

Biztonsági jelentéskészítés

Ha biztonsági problémát talál a kódtárakkal vagy szolgáltatásokkal kapcsolatban, kérjük, jelentse azt a Microsoft Biztonsági reagálási központ (MSRC) a lehető legrészletesebben.