Bagikan melalui


Sampel kode platform identitas Microsoft untuk autentikasi dan otorisasi

Sampel kode ini dibuat serta dikelola oleh Microsoft guna menunjukkan penggunaan pustaka autentikasi kami dengan platform identitas Microsoft. Skenario autentikasi dan otorisasi umum diimplementasikan dalam beberapa jenis aplikasi, bahasa pengembangan, serta kerangka kerja.

  • Masukkan pengguna ke aplikasi web dan berikan akses resmi ke API web terlindungi.
  • Lindungi API web dengan memerlukan token akses untuk melakukan operasi API.

Setiap sampel kode menyertakan file README.md yang menjelaskan cara membuat proyek (jika ada) serta menjalankan aplikasi sampel. Komentar di dalam kode akan membantu Anda memahami bagaimana pustaka ini digunakan dalam aplikasi guna melakukan autentikasi serta otorisasi dengan menggunakan platform identitas.

Sampel dan panduan

Gunakan tab untuk mengurutkan sampel menurut jenis aplikasi, atau bahasa/kerangka kerja pilihan Anda.

Aplikasi satu halaman

Sampel ini menunjukkan cara menulis aplikasi satu halaman yang diamankan dengan platform identitas Microsoft. Sampel ini menggunakan salah satu varian MSAL.js.

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
Bereaksi Memasukkan Pengguna Reaksi MSAL Kode otorisasi dengan PKCE Mulai Cepat Tutorial
Sudut Memasukkan Pengguna Sudut MSAL Kode otorisasi dengan PKCE Mulai Cepat Tutorial
JavaScript Memasukkan Pengguna
Memanggil Microsoft Graph
Menggunakan API web Node.js
Menyebarkan ke Azure Storage dan App Service
MSAL.js Kode otorisasi dengan PKCE Mulai Cepat
Blazor WebAssembly Memasukkan Pengguna
Memanggil Microsoft Graph
Menyebarkan ke Azure App Service
MSAL.js Kode otorisasi dengan PKCE Mulai Cepat

Aplikasi web

Contoh berikut menggambarkan aplikasi web yang mengautentikasi pengguna. Beberapa sampel juga menunjukkan aplikasi yang memanggil Microsoft Graph, atau API web Anda sendiri dengan identitas pengguna.

Bahasa /Platform Sampel kode di GitHub Pustaka otorisasi Aliran autentikasi Cepat Mulai Panduan
ASP.NET Contoh Pelatihan Microsoft Graph
Masuk pengguna dan memanggil Microsoft Graph dengan cakupan yang dibatasi admin
MSAL.NET
Microsoft.Identitas.Web
Skenario Cache Token Tingkat Lanjut
• OpenID Connect
• Kode otorisasi
• Atas Nama (OBO)
Mulai Cepat
ASP.NET Core Memasukkan Pengguna
Memanggil Microsoft Graph
Menyesuaikan cache token
Gunakan konteks autentikasi Akses Bersyarat untuk melakukan autentikasi bertingkat
Grafik Panggilan (multitenant)
Memanggil REST API Azure
Melindungi API web
Lindungi API web multi-tenant
Menggunakan Peran Aplikasi untuk kontrol akses
Menggunakan Kelompok Keamanan untuk kontrol akses
Menyebarkan ke Azure Storage dan App Service
Migrasi Layanan Federasi Direktori Aktif ke Microsoft Entra
Microsoft.Identitas.Web • OpenID Connect
• Kode otorisasi
• Aliran Atas Nama Orang (OBO)
Mulai Cepat Tutorial
Blazor Memasukkan Pengguna
Memanggil Microsoft Graph
Memanggil API web
MSAL.NET Aliran hibrida
Java Spring Memasukkan Pengguna
Memanggil Microsoft Graph
Menggunakan Peran Aplikasi untuk kontrol akses
Menggunakan Grup untuk kontrol akses
Mengamankan API web
Menyebarkan ke Azure App Service
MSAL Java Kode otorisasi Tutorial
Java Servlets Memasukkan Pengguna
Memanggil Microsoft Graph
Menggunakan Peran Aplikasi untuk kontrol akses
Menggunakan Kelompok Keamanan untuk kontrol akses
Menyebarkan ke Azure App Service
MSAL Java Kode otorisasi Mulai Cepat
Node.js Ekspres Memasukkan Pengguna
Aplikasi web ekspres yang dibangun dengan MSAL Node dan platform identitas Microsoft
Memanggil Microsoft Graph
Panggil Microsoft Graph melalui proksi BFF
Menggunakan Peran Aplikasi untuk kontrol akses
Menggunakan Kelompok Keamanan untuk kontrol akses
Menyebarkan ke Azure App Service
MSAL Node • Kode otorisasi
• Proksi backend-for-frontend (BFF)
Mulai Cepat Tutorial
Python Flask Memasukkan Pengguna
Templat untuk masuk ke MICROSOFT Entra ID, dan secara opsional memanggil API hilir (Microsoft Graph)
MSAL Python Kode otorisasi Mulai Cepat Tutorial
Python Django Memasukkan Pengguna MSAL Python Kode otorisasi
Rubi Memasukkan pengguna dan memanggil Microsoft Graph OmniAuth OAuth2 Kode otorisasi

API untuk Web

Sampel berikut menunjukkan cara melindungi API web dengan platform identitas Microsoft, dan cara memanggil API hilir dari API web.

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
ASP.NET Memanggil Microsoft Graph MSAL.NET AktifBehalf-Of (OBO) Mulai Cepat
ASP.NET Core Kontrol akses (rute yang dilindungi) dengan platform identitas Microsoft MSAL.NET AktifBehalf-Of (OBO) Mulai Cepat Tutorial
Jawa Lindungi API web Java Spring Boot Anda dengan platform identitas Microsoft MSAL Java AktifBehalf-Of (OBO)
Node.js Amankan API web Node.js MSAL Node Pembawa otorisasi

Dekstop

Sampel berikut memperlihatkan aplikasi desktop klien publik yang mengakses API Microsoft Graph atau API web Anda sendiri atas nama pengguna. Terlepas dari sampel Desktop (Konsol) dengan Web Authentication Manager (WAM), semua aplikasi klien ini menggunakan Microsoft Authentication Library (MSAL).

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
.NET Core Memanggil Microsoft Graph
Memanggil Microsoft Graph dengan cache token
Panggil Microsoft Graph dengan HTML UI web kustom
Memanggil Microsoft Graph dengan browser web kustom
Memasukkan pengguna dengan alur kode perangkat
Panggil Microsoft Graph dengan melakukan otentikasi pengguna menggunakan nama pengguna/kata sandi
MSAL.NET • Kode otorisasi dengan PKCE
• Kode perangkat
• Kredensial kata sandi pemilik sumber daya
Jawa Memanggil Microsoft Graph MSAL Java Autentikasi Windows yang terintegrasi
Node.js Memasukkan Pengguna MSAL Node Kode otorisasi dengan PKCE Mulai Cepat Tutorial
Phyton Memasukkan Pengguna MSAL Python Kredensial Kata Sandi Pemilik Sumber Daya
Windows Presentation Foundation (WPF) Memasukkan pengguna dan memanggil Microsoft Graph
Autentikasi pengguna Windows Presentation Foundation (WPF), akses API web yang aman (Microsoft Graph)
Memasukkan pengguna dan memanggil API web ASP.NET Core
Memasukkan pengguna dan memanggil Microsoft Graph
MSAL.NET Kode otorisasi dengan PKCE Mulai Cepat Tutorial

Perangkat mobile

Sampel berikut menampilkan aplikasi seluler klien publik yang mengakses API Microsoft Graph. Aplikasi klien ini menggunakan Microsoft Authentication Library (MSAL).

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
.NET Core Panggil Microsoft Graph menggunakan MAUI
Akses Microsoft Graph menggunakan MAUI dengan broker
MSAL.NET Kode otorisasi dengan PKCE
Ios Memanggil Microsoft Graph bawaan MSAL iOS Kode otorisasi dengan PKCE Mulai Cepat Tutorial
Jawa Memasukkan pengguna dan memanggil Microsoft Graph MSAL Android Kode otorisasi dengan PKCE Mulai Cepat Tutorial
Kotlin Memasukkan pengguna dan memanggil Microsoft Graph MSAL Android Kode otorisasi dengan PKCE

Layanan / proses latar belakang

Sampel berikut menunjukkan aplikasi yang mengakses API Microsoft Graph dengan identitasnya sendiri (tanpa pengguna).

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
.JARING Aplikasi konsol .NET yang mengakses API web yang dilindungi
Multitenant dengan titik akhir platform identitas Microsoft
MSAL.NET Pemberian akses menggunakan kredensial klien Mulai Cepat Tutorial
.NET Core Memanggil Microsoft Graph
Memanggil API web
Menggunakan identitas terkelola untuk memanggil MSGraph
Menggunakan identitas terkelola untuk memanggil API
Peran pekerja memanggil API
Microsoft.Identitas.Web Pemberian akses menggunakan kredensial klien
Jawa Memanggil Microsoft Graph dengan Rahasia
Memanggil Microsoft Graph dengan Sertifikat
MSAL Java Pemberian akses menggunakan kredensial klien Mulai Cepat
Node.js Memanggil Microsoft Graph secara rahasia MSAL Node Pemberian akses menggunakan kredensial klien Mulai Cepat Tutorial
Phyton Memanggil Microsoft Graph secara rahasia
Memanggil Microsoft Graph dengan sertifikat
MSAL Python Pemberian akses menggunakan kredensial klien Mulai Cepat

Tanpa Browser (Headless)

Contoh berikut menunjukkan aplikasi klien publik yang berjalan di perangkat tanpa browser web. Aplikasi ini dapat menjadi alat baris perintah, aplikasi yang berjalan di Linux atau Mac, atau aplikasi IoT. Sampel ini menampilkan aplikasi yang mengakses Microsoft Graph API, atas nama pengguna yang masuk secara interaktif di perangkat lain (seperti ponsel). Aplikasi klien ini menggunakan Microsoft Authentication Library (MSAL).

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
.NET Core Panggil API yang dilindungi dari perangkat teks saja MSAL.NET Kode perangkat
Jawa Masuk pengguna dan mengakses API yang dilindungi dari perangkat teks saja MSAL Java Kode perangkat
Phyton Memanggil Microsoft Graph MSAL Python Kode perangkat

Azure Functions sebagai API web

Sampel berikut menunjukkan cara melindungi Azure Function dengan HttpTrigger dan mengekspos API web dengan platform identitas Microsoft, dan cara memanggil API hilir dari API web.

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
Phyton API web fungsi Python Azure yang diamankan oleh Microsoft Entra ID MSAL Python Kode otorisasi

Aplikasi Teams Microsoft

Sampel berikut mengilustrasikan aplikasi Tab Microsoft Teams yang memungkinkan pengguna untuk masuk. Selain itu, aplikasi ini menunjukkan cara memanggil Microsoft Graph API dengan identitas pengguna menggunakan Microsoft Authentication Library (MSAL).

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
Node.js Aplikasi Tab Teams: single sign-on (SSO) dan panggil Microsoft Graph MSAL Node AktifBehalf-Of (OBO)

SaaS Multitenant

Sampel berikut menunjukkan cara mengonfigurasi aplikasi Anda untuk menerima masuk dari penyewa Microsoft Entra manapun. Mengonfigurasi aplikasi Anda menjadi multipenyewa berarti Anda dapat menawarkan aplikasi Software as a Service (SaaS) ke banyak organisasi, memungkinkan pengguna mereka untuk dapat masuk ke aplikasi Anda setelah memberikan persetujuan.

Bahasa /
Plattform
Sampel kode
di GitHub
Otentikasi
perpustakaan
Aliran autentikasi Cepat Mulai Panduan
ASP.NET Core ASP.NET aplikasi web Core MVC memanggil Microsoft Graph API
aplikasi web ASP.NET Core MVC memanggil API web ASP.NET Core
MSAL.NET • OpenID Connect
• Kode otorisasi

Jika Anda ingin menggali lebih banyak sampel kode lebih dalam, lihat: