Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
MSAL4J-bereik
Wat is de belangrijkste functionaliteit van MSAL?
Een token ophalen bij een Security Token Service (STS) waarmee een clienttoepassing toegang krijgt tot een beveiligde resource.
Wat is MSAL4J?
MSAL is beschikbaar voor veel programmeertalen en platforms. MSAL4J is ontworpen voor gebruik in elke toepassing die wordt uitgevoerd op de Java virtuele machine.
Welke standaardprotocollen volgt MSAL voor het verkrijgen van tokens?
MSAL implementeert een aangepaste versie van het OAuth2-protocol. Voor sommige specifieke scenario's kan het ook intern andere protocollen gebruiken (bijvoorbeeld WS-Trust).
Is MSAL een algemene bibliotheek voor het verkrijgen van tokens met behulp van het OAuth2-protocol?
Nee. MSAL is een clientbibliotheek voor Microsoft Entra ID, Active Directory Federation Services (ADFS) en Azure Active Directory B2C. Er zijn enkele aangepaste noties zoals 'resource' vereist door ADAL, die worden beschouwd als extensies voor de algemene OAuth2-protocolspecificatie en niet worden ondersteund door andere STS's.
API-opschaling
Moet ik autorisatievalidatie uitschakelen door onwaar door te geven aan de constructor?
Het hangt af van het type autoriteit waarmee u praat. Als het ADFS is, moet u onwaar doorgeven omdat ADFS momenteel geen ondersteuning biedt voor autorisatievalidatie. Als het om Microsoft Entra ID gaat, hebt u nog steeds de mogelijkheid om false door te geven, maar het wordt aangeraden om true te gebruiken, vooral als u het adres van de autoriteitsserver van een derde partij krijgt (bijvoorbeeld via een 401-challenge). Dit is om toepassingen en gebruikers te beschermen tegen omgeleid te worden naar schadelijke eindpunten om hun referenties in te voeren.
Welke overbelasting van AcquireToken moet ik aanroepen?
Dit is afhankelijk van het type clienttoepassing dat u gebruikt en het scenario waarvoor u een token nodig hebt. Zie de richtlijnen die worden beschreven in Acquire Tokens.
Fouten opsporen
Wat zijn de veelvoorkomende redenen voor fouten bij het gebruik van MSAL?
Problemen in MSAL kunnen verschillende redenen hebben. Dit zijn de veelvoorkomende schuldigen:
- Uw computer heeft verbindingsproblemen.
- Uw toepassingen/gebruikers zijn niet goed geconfigureerd op Microsoft Entra ID of ADFS.
- U gebruikt een onjuiste API voor uw taak (MSAL heeft verschillende vergelijkbare overbelastingen voor de methode AcquireToken).
- Er is een fout in MSAL! Ja, dat is altijd mogelijk. Als u zeker weet dat geen van de bovenstaande items de reden voor de fout is, meldt u dit aan ons en zullen we de fout onderzoeken en oplossen als deze bestaat.
Welke hulpprogramma's kan ik gebruiken voor het diagnosticeren van een probleem in ADAL?
Er zijn verschillende diagnostische hulpprogramma's die u kunt gebruiken:
- MSAL-voorbeelden: het eerste beste hulpprogramma is de set voorbeelden die samen met MSAL zijn gepubliceerd (in de bibliotheekopslagplaats, evenals voorbeelden die beschikbaar zijn in de AzureSamples GitHub organisatie). Probeer het dichtstbijzijnde voorbeeld van uw toepassing te vinden en te downloaden en uit te voeren op uw computer. Als het voorbeeld goed werkt, moet u dezelfde stappen van de voorbeeld-app in uw toepassing volgen.
- Diagnostische MSAL-logboeken: u kunt logboekregistratie inschakelen. Hiermee worden enkele logboeken geschreven met informatie over de interne stappen van MSAL. U kunt de logboeken analyseren om het probleem te vinden. Als u contact op neemt met het MSAL-team, moet u de logboeken ook verzenden om u te helpen bij de analyse. U vindt de instructies voor het inschakelen van MSAL-logboeken in de officiƫle documentatie
- Netwerktraceringen: gebruik een hulpprogramma zoals Fiddler voor het opnemen van alle HTTP-communicatie die MSAL maakt met de server. Het gebruik van Fiddler is vooral eenvoudig op Windows desktopcomputers. Deel het netwerktraceringsbestand met het MSAL-team voor het geval we betrokken zijn bij het diagnosticeren van uw probleem.
Welk soort fouten worden geretourneerd vanuit MSAL als uitzondering en welk type wordt aan de gebruiker gerapporteerd?
De meeste fouten worden door MSAL geretourneerd in de vorm van een uitzondering; er is echter een beperkt aantal gevallen waarin MSAL de fout op het browserbesturingselement toont. Deze gevallen gebeuren meestal wanneer de client niet kan worden gevalideerd of de instantieserver niet kan worden bereikt.
Bevat MSAL een soort logica voor opnieuw proberen?
Nee. Als een bewerking mislukt, rapporteert MSAL een fout via een uitzondering. De uitzondering bevat een foutcode en ook een statuscode voor het geval de fout wordt geretourneerd door de instantie. In dergelijke gevallen is het de taak van de ontwikkelaar om de statuscode te onderzoeken (die voornamelijk de HTTP-statuscode van het antwoord weerspiegelt) in de uitzondering en besluit of het opnieuw moet worden geprobeerd. 502 is meestal de statuscode die een nieuwe poging rechtvaardigt.
MSAL-vrijgavemodel
Hoe vaak brengt MSAL een nieuwe versie uit?
Er is geen vooraf bepaald schema. We proberen onderhoudsreleases zeer regelmatig te publiceren om bugs op te lossen en klanten te deblokkeren. Grote releases duren meestal langer en we brengen verschillende preview-versies uit voordat een primaire versie algemeen beschikbaar is.
Wat is het compatibiliteitsmodel van MSAL-versies?
Het doel is om compatibiliteit met eerdere versies binnen een primaire versie te behouden. Hiervoor proberen we alleen bugs op te lossen of nieuwe functies toe te voegen in onderhoudsreleases (waardoor de secundaire versie wordt verhoogd). Er is echter geen compatibiliteitsgarantie tussen primaire versies. We kunnen ondersteuning voor bepaalde platforms of scenario's toevoegen of verwijderen, daarom wordt u aangeraden om volledig inzicht te krijgen in het bereik van de wijzigingen en de nieuwe versie volledig te testen voordat u naar de versie gaat in uw productiecode.