Perpustakaan Autentikasi Microsoft untuk .NET

MSAL.NET (Microsoft. Identity.Client) adalah pustaka autentikasi yang memungkinkan Anda memperoleh token dari Microsoft Entra ID untuk mengakses API web yang dilindungi (API Microsoft atau aplikasi yang terdaftar di Microsoft Entra ID).

MSAL.NET tersedia di beberapa platform .NET (desktop, seluler, dan web).

Platform dan arsitektur aplikasi yang didukung

MSAL.NET mendukung topologi aplikasi yang berbeda, termasuk:

  • Klien asli (aplikasi seluler atau desktop) yang memanggil Microsoft Graph API atas nama pengguna.
  • Daemon, layanan, atau klien web (aplikasi web atau API web) yang memanggil Microsoft Graph API atas nama pengguna, atau tanpa pengguna.

Untuk informasi selengkapnya tentang skenario yang didukung, lihat Skenario.

MSAL.NET mendukung beberapa platform, termasuk .NET, .NET Framework, dan .NET MAUI.

Note

Tidak semua fitur autentikasi tersedia di semua platform.

  • Platform seluler tidak mengizinkan alur klien rahasia. Mereka tidak dimaksudkan untuk berfungsi sebagai backend dan tidak dapat menyimpan rahasia dengan aman.
  • Pada klien publik (seluler dan desktop) browser default dan URI pengalihan berbeda dari platform ke platform, dan ketersediaan broker bervariasi (detail dalam dokumentasi penggunaan browser).

Note

MSAL.NET dioptimalkan untuk digunakan dengan Microsoft Entra ID sebagai Penyedia Identitas (IDP). Meskipun dimungkinkan untuk menggunakan MSAL.NET dengan IDP pihak ketiga yang mendukung OAuth 2. 0—terutama saat menggunakan browser tertanam atau sistem((lihat dalam dokumentasi penggunaan browser)) —interoperabilitas tidak dijamin. Microsoft tidak memberikan dukungan untuk masalah yang timbul dari integrasi IDP pihak ketiga. Skenario tersebut dianggap sebagai upaya terbaik dan mungkin tidak ditangani.

Note

MSAL.NET versi 4.61.0 ke atas tidak memberikan dukungan untuk Platform Windows Universal, Xamarin Android, dan Xamarin iOS. Baca lebih lanjut tentang penghentian mendatang dalam Pemberitahuan Penghentian MSAL.NET yang Akan Datang untuk Xamarin dan UWP.

Mengapa menggunakan MSAL.NET?

MSAL.NET menyediakan beberapa cara untuk mendapatkan token. Menggunakan MSAL.NET lebih mudah daripada menggunakan pustaka OAuth generik atau menulis panggilan terhadap protokol. MSAL.NET memberikan beberapa manfaat siap pakai yang menyederhanakan alur kerja pengembang:

  • Kelola cache token dan refresh token untuk Anda ketika masa berlakunya hampir habis.
  • Membantu Anda menentukan audiens mana yang Anda inginkan untuk masuk ke aplikasi Anda (organisasi Anda, beberapa organisasi, akun kerja, sekolah, dan akun pribadi Microsoft, identitas sosial dengan Microsoft Entra External ID, atau pengguna di cloud kedaulatan dan nasional).
  • Membantu Anda menyiapkan aplikasi melalui file konfigurasi .
  • Membantu Anda memecahkan masalah aplikasi dengan mengekspos pengecualian, pengelogan, dan telemetri yang dapat ditindaklanjuti.

Mulai menggunakan MSAL.NET

  1. Pelajari tentang skenario penggunaan MSAL.NET.
  2. Daftarkan aplikasi Anda dengan Microsoft Entra ID.
  3. Pelajari tentang jenis aplikasi klien: klien publik dan klien rahasia.
  4. Pelajari tentang memperoleh token untuk mengakses API yang dilindungi.

Considerations

MSAL.NET digunakan untuk memperoleh token. Ini tidak digunakan untuk melindungi API Web. Jika Anda tertarik untuk melindungi API Web dengan Microsoft Entra ID, lihat:

Migrasi dari Pustaka Autentikasi Azure Active Directory (ADAL)

Pustaka Autentikasi Microsoft (MSAL) untuk .NET adalah pustaka yang didukung yang dapat digunakan untuk akuisisi token autentikasi. Jika Anda atau organisasi Anda menggunakan pustaka autentikasi Azure Active Directory (ADAL), Anda harus bermigrasi ke MSAL. ADAL mencapai akhir masa pakai pada 30 Juni 2023.

Note

Meskipun ADAL tidak digunakan lagi sejak 30 Juni 2023, aplikasi tergantung pada ADAL tidak boleh rusak karena titik akhir yang mendasar akan tetap aktif. Namun, tidak ada fitur atau dukungan baru yang akan ditawarkan untuk ADAL.

Rilis

Untuk rilis sebelumnya, lihat Rilis di GitHub.

Untuk rilis yang sedang berlangsung dan yang akan datang, lihat Pencapaian.

Untuk informasi selengkapnya tentang penerapan versi, lihat Penerapan versi semantik - manajemen perubahan API untuk memahami perubahan dalam API publik MSAL.NET.

Sampel

Lihat daftar sampel komprehensif kami.