Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft hitelesítési kódtár JavaScripthez lehetővé teszi, hogy az ügyféloldali és a kiszolgálóoldali JavaScript-alkalmazások is hitelesítsék a felhasználókat Microsoft Entra ID munkahelyi és iskolai fiókok, Microsoft személyes fiókok (MSA) és közösségi identitásszolgáltatók, például Facebook, Google, LinkedIn, Microsoft fiókok stb. Azure AD B2C szolgáltatáson keresztül. Emellett lehetővé teszi, hogy az alkalmazás tokeneket szerezzen be a Microsoft Cloud szolgáltatások, például a Microsoft Graph eléréséhez.
Mag- és burkolókönyvtárak
A lib mappa az aktív fejlesztésben részt MSAL.js kódtárak forráskódját tartalmazza. A kódtáraknak a megfelelő README.md fájlokban való telepítésével kapcsolatos összes részletet is megtalálja.
Microsoft hitelesítési függvénytár Node.js-hez (v5.0.6): Egy Node.js függvénytár, amely lehetővé teszi a hitelesítést és a tokenek lekérését a Microsoft Identity platformmal JavaScript-alkalmazásokban. A következő OAuth 2.0 protokollokat implementálja, és OpenID-kompatibilis. Tekintse meg a forrást a GitHub.
Microsoft hitelesítési kódtár JavaScripthez (5.4.0-s verzió): Böngészőalapú, keretrendszer-agnosztikus böngészőtár, amely lehetővé teszi a hitelesítést és a jogkivonatok beszerzését a JavaScript-alkalmazások Microsoft Identity platformjával. Implementálja az OAuth 2.0 engedélyezési kódfolyamatot a PKCE-vel, és OpenID-kompatibilis. Tekintse meg a forrást a GitHub.
Natív hitelesítés támogatása az MSAL-ben: Az MSAL JS natív hitelesítési API-kat biztosít, amelyek lehetővé teszik az alkalmazások számára, hogy natív felületet implementáljanak a webalkalmazásaikban a végpontok közötti testreszabható folyamatokkal. Natív hitelesítéssel a felhasználó teljes mértékben testre szabhatja a felhasználói felületet, beleértve a tervezési elemeket, az emblémák elhelyezését és az elrendezést, így egységes és védjegyzett megjelenést biztosít. A natív hitelesítési funkció a külső azonosítójú SLA-k számára érhető el az ügyfelek számára
Microsoft hitelesítési kódtár Reacthez (5.0.6-os verzió): Az msal-browser kódtár burkolója a Reactet használó alkalmazásokhoz. Tekintse meg a forrást a GitHub.
Microsoft hitelesítési kódtár Angularhoz (v5.1.1): A msal-browser kódtár burkolója az Angular-keretrendszert használó alkalmazásokhoz. Tekintse meg a forrást a GitHub.
Microsoft Csomópont hitelesítési bővítményei: A csomóponthoz készült Microsoft hitelesítési bővítmények biztonságos mechanizmusokat kínálnak az ügyfélalkalmazások számára a platformfüggetlen tokengyorsítótár-szerializálás és -megőrzés végrehajtásához. További támogatást nyújt a Microsoft hitelesítési kódtár Node-hoz (MSAL) számára.
Az 5-ös verzió újdonságai
MSAL.js v5 számos fő funkciót tartalmaz:
- Cross-Origin-Opener-Policy (COOP) támogatás: Engedélyezi a felugró ablakos hitelesítési folyamatokat szigorú COOP-fejléceket használó környezetekben.
- Model Context Protocol (MCP) hitelesítés: Támogatja az AI-ügynök és az eszközintegráció hitelesítési folyamatait.
-
Beágyazott alkalmazás-hitelesítés (NAA): Lehetővé teszi a hitelesítést a Microsoft 365-gazdaalkalmazásokban futó alkalmazások számára a
createNestablePublicClientApplicationhasználatával. - localStorage AES-GCM titkosítás: A jobb biztonság érdekében a AES-GCM használatával titkosítja a localStorage jogkivonat-gyorsítótárát.
-
Gyári függvények: Az MSAL használata
createStandardPublicClientApplicationvagycreateNestablePublicClientApplicationinicializálása aszinkron konfigurációval. -
Platformközvetítő (WAM) integrációja: Engedélyezze a Windows Authentication Manager (WAM) által közvetített hitelesítést a
allowPlatformBrokerkonfigurációs beállításon keresztül.
Az MSAL JavaScript v5.x-hez való migrálási útmutatókért lásd:
- MSAL Browser v4–v5 migrálás
- MSAL Node v3–v5 migrálás
- MSAL Angular v4-ről v5-re történő frissítés
- MSAL React migrálási útmutató
Hosszú távú támogatás alatt álló könyvtárak (LTS)
Az alábbi táblázat az egyes MSAL.js tárak aktív és LTS-verzióit mutatja be:
| Library | Aktív verzió | LTS-verzió |
|---|---|---|
| msal-browser | v5.x | v2.x |
| msal-node | v5.x | v1.x |
| msal-react | v5.x | v1.x |
| msal-angular | v5.x | v2.x |
Az ágonmsal-lts üzemeltetett LTS-kódtárak már nem aktív fejlesztés alatt állnak, de továbbra is kritikus biztonsági hibajavítási támogatást kapnak.
Note
Az msal-lts ág az msal-browser v3.x és v4.x verziójával is rendelkezik, amelyek átálltak az aktív támogatásból.
- Microsoft hitelesítési kódtár JavaScripthez v2.x
- Microsoft hitelesítési kódtár Node-hoz.js v1.x
- Microsoft hitelesítési kódtár Reacthez v1.x
- Microsoft hitelesítési kódtár Angularhoz v2.x
Csomagstruktúra
Számos különböző csomag különböző platformokhoz készült. Az alábbi csomagstruktúrában láthatja a csomagok és a különböző hitelesítési folyamatok közötti kapcsolatot.
Samples
A code samples bemutatják a JavaScripthez készült Microsoft hitelesítési kódtárak használatát az identitásplatformmal. Minden kódminta tartalmaz egy README.md fájlt, amely leírja, hogyan hozhatja létre a projektet (ha van ilyen), és hogyan futtathatja a mintaalkalmazást.
A JavaScriptet és más nyelveket, keretrendszereket és platformokat célzó minták teljes listáját a Microsoft Identitásplatform kódmintákban találja.
A natív hitelesítési funkciók esetében a mintaalkalmazások bemutatják, hogyan használhat natív hitelesítést a React és az Angular webalkalmazásokban. Minden kódminta tartalmaz egy README.md fájlt, amely leírja, hogyan hozhatja létre és futtathatja a mintaalkalmazást. A jelenlegi natív hitelesítési API nem támogatja a forrásközi erőforrás-megosztást (CORS), a mintaalkalmazás helyi proxy használatával fog futni.
Csomag verziószámozása
Minden kódtárunk szemantikai verziókövetést követ. Javasoljuk, hogy az egyes kódtárak legújabb verzióját használva győződjön meg arról, hogy rendelkezik a legújabb biztonsági javításokkal és hibajavításokkal.
Biztonsági jelentéskészítés
Ha biztonsági problémát talál a kódtárakkal vagy szolgáltatásokkal kapcsolatban, kérjük, jelentse azt a Microsoft Biztonsági reagálási központ (MSRC) a lehető legrészletesebben.