Inicjalizacja obiektu publicznej aplikacji klienta w MSAL Node

W tym artykule dowiesz się, jak zainicjować obiekt PublicClientApplication w bibliotece MSAL Node i jak skonfigurować adres urzędu uwierzytelniania.

Wymagania wstępne

Przed zainicjowaniem aplikacji należy najpierw zarejestrować ją w centrum administracyjne Microsoft Entra, ustanawiając relację zaufania między aplikacją a Platforma tożsamości Microsoft.

Po zarejestrowaniu aplikacji potrzebne będą niektóre lub wszystkie poniższe wartości, które można znaleźć w centrum administracyjne Microsoft Entra.

Wartość Wymagane Description
Identyfikator aplikacji (klienta) Wymagane Unikatowy identyfikator GUID, który jednoznacznie identyfikuje Twoją aplikację na platformie tożsamości firmy Microsoft.
Władza Optional Adres URL dostawcy tożsamości (element instance) oraz grupa odbiorców logowania dla aplikacji. Instancja i odbiorcy logowania, po połączeniu, tworzą autorytet.
Identyfikator katalogu (klienta) Optional Określ identyfikator katalogu (dzierżawy), jeśli tworzysz aplikację biznesową wyłącznie dla Twojej organizacji, często nazywaną aplikacją jednodzierżawną.
URI przekierowania Optional Jeśli tworzysz aplikację internetową, element redirectUri określa, gdzie dostawca tożsamości (platforma tożsamości firmy Microsoft) powinien zwrócić wydane przez niego tokeny zabezpieczające.

Inicjowanie obiektu PublicClientApplication

Aby używać biblioteki MSAL Node, należy utworzyć wystąpienie obiektu PublicClientApplication. Obsługujemy i zdecydowanie zalecamy stosowanie PKCE (Proof Key for Code Exchange) w przypadku każdej aplikacji PublicClientApplication. Wzorzec użycia przedstawiono w przykładzie PKCE.

import * as msal from "@azure/msal-node";

const clientConfig = {
    auth: {
        clientId: "your_client_id",
        authority: "your_authority",
    }
};
const pca = new msal.PublicClientApplication(clientConfig);

Podstawowe informacje o konfiguracji

Konfiguracja opcji dla węzła ma common parametrów i specific parametrów dla każdego przepływu uwierzytelniania.

  • client_id jest wymagany do zainicjowania publicznej aplikacji klienta
  • authority wartość domyślna, https://login.microsoftonline.com/common/ jeśli użytkownik nie ustawi go podczas konfiguracji

Aby uzyskać więcej opcji konfiguracji , zobacz Konfiguracja w węźle MSAL.

Skonfiguruj autorytet

Domyślnie biblioteka MSAL jest skonfigurowana do używania dzierżawy common, która jest używana w aplikacjach wielodzierżawowych oraz aplikacjach dopuszczających konta osobiste (nie B2C).

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.microsoftonline.com/common/'
    }
};

Jeśli aplikacja jest przeznaczona dla jednej dzierżawy, musisz podać parametr authority z identyfikatorem dzierżawy, jak pokazano poniżej:

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.microsoftonline.com/{your_tenant_id}'
    }
};

Jeśli aplikacja używa oddzielnego dostawcy tożsamości zgodnego z OIDC, takiego jak "https://login.live.com" lub IdentityServer, należy podać go w polu knownAuthorities i ustawić protocolMode na "OIDC".

const msalConfig = {
    auth: {
        clientId: 'your_client_id',
        authority: 'https://login.live.com',
        knownAuthorities: ["login.live.com"],
        protocolMode: "OIDC"
    }
};

Dalsze kroki