Java용 Microsoft 인증 라이브러리

Java용 Microsoft 인증 라이브러리(MSAL Java 또는 MSAL4J)는 애플리케이션을 Microsoft ID 플랫폼 통합합니다. 이를 통해 Microsoft ID(Microsoft Entra ID, Microsoft 계정 및 Azure AD B2C 계정)를 사용하여 사용자 또는 앱에 로그인하고 Microsoft Graph 또는 사용자 고유의 API와 같은 Microsoft API를 호출하는 토큰을 가져올 수 있습니다. MSAL Java 업계 표준 OAuth2 및 OpenID Connect 프로토콜을 사용합니다.

개요

  1. MSAL4J를 사용하는 이유
  2. 필수 조건: MSAL4J를 사용하기 전에 애플리케이션을 Microsoft Entra ID 등록해야 합니다.
  3. MSAL4J 사용을 시작하려면 클라이언트 애플리케이션을 인스턴스화하고 구성합니다.
  4. MSAL4J를 사용하여 토큰을 획득하는 방법에 대해 알아봅니다.
  5. 강력한 엔터프라이즈 준비 애플리케이션에 대한 모범 사례를 따릅니다.
  6. 일반적인 문제 및 알려진 버그에 대한 FAQ 를 참조하세요.

MSAL Java 시나리오

MSAL4J는 애플리케이션에서 토큰을 획득하여 보호된 API에 액세스하는 데 사용할 수 있습니다. 토큰은 데스크톱 애플리케이션, 웹 애플리케이션, 웹 API 및 브라우저가 없는 디바이스에서 실행되는 애플리케이션(예: IoT 디바이스)과 같은 다양한 애플리케이션 유형에서 획득할 수 있습니다. MSAL4J에서 애플리케이션은 다음과 같이 분류됩니다.

  • 공용 클라이언트 애플리케이션(데스크톱 및 모바일). 이러한 유형의 앱은 앱 비밀을 안전하게 저장할 수 없습니다.
  • 기밀 클라이언트 애플리케이션(웹앱, 웹 API 및 디먼 애플리케이션). 이러한 유형의 앱은 Microsoft Entra ID 등록된 비밀을 안전하게 저장합니다.

클라이언트 애플리케이션 항목에서 위의 인스턴스화 및 구성에 대한 자세한 내용을 알아봅니다.

MSAL4J는 사용자 이름 또는 애플리케이션 자체의 이름으로(사용자 없이) 토큰 획득을 지원합니다. 후자의 경우 기밀 클라이언트 애플리케이션을 사용해야 합니다.

MSAL4J는 다른 운영 체제(Windows, Linux, macOS)에서 실행되는 애플리케이션에서 사용할 수 있습니다.

MSAL4J에서 지원하는 주요 시나리오:

찾고 있는 시나리오를 찾을 수 없나요? MSAL 라이브러리에서 지원되는 시나리오 및 플랫폼을 확인합니다.

릴리스

GitHub MSAL Java 릴리스를 참조하세요.