Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule dowiesz się, jak zainicjować obiekt PublicClientApplication w bibliotece MSAL Node i jak skonfigurować adres urzędu uwierzytelniania.
Wymagania wstępne
Przed zainicjowaniem aplikacji należy najpierw zarejestrować ją w centrum administracyjne Microsoft Entra, ustanawiając relację zaufania między aplikacją a Platforma tożsamości Microsoft.
Po zarejestrowaniu aplikacji potrzebne będą niektóre lub wszystkie poniższe wartości, które można znaleźć w centrum administracyjne Microsoft Entra.
| Wartość | Wymagane | Description |
|---|---|---|
| Identyfikator aplikacji (klienta) | Wymagane | Unikatowy identyfikator GUID, który jednoznacznie identyfikuje Twoją aplikację na platformie tożsamości firmy Microsoft. |
| Władza | Optional | Adres URL dostawcy tożsamości (element instance) oraz grupa odbiorców logowania dla aplikacji. Instancja i odbiorcy logowania, po połączeniu, tworzą autorytet. |
| Identyfikator katalogu (klienta) | Optional | Określ identyfikator katalogu (dzierżawy), jeśli tworzysz aplikację biznesową wyłącznie dla Twojej organizacji, często nazywaną aplikacją jednodzierżawną. |
| URI przekierowania | Optional | Jeśli tworzysz aplikację internetową, element redirectUri określa, gdzie dostawca tożsamości (platforma tożsamości firmy Microsoft) powinien zwrócić wydane przez niego tokeny zabezpieczające. |
Inicjowanie obiektu PublicClientApplication
Aby używać biblioteki MSAL Node, należy utworzyć wystąpienie obiektu PublicClientApplication. Obsługujemy i zdecydowanie zalecamy stosowanie PKCE (Proof Key for Code Exchange) w przypadku każdej aplikacji PublicClientApplication. Wzorzec użycia przedstawiono w przykładzie PKCE.
import * as msal from "@azure/msal-node";
const clientConfig = {
auth: {
clientId: "your_client_id",
authority: "your_authority",
}
};
const pca = new msal.PublicClientApplication(clientConfig);
Podstawowe informacje o konfiguracji
Konfiguracja opcji dla węzła ma common parametrów i specific parametrów dla każdego przepływu uwierzytelniania.
-
client_idjest wymagany do zainicjowania publicznej aplikacji klienta -
authoritywartość domyślna,https://login.microsoftonline.com/common/jeśli użytkownik nie ustawi go podczas konfiguracji
Aby uzyskać więcej opcji konfiguracji , zobacz Konfiguracja w węźle MSAL.
Skonfiguruj autorytet
Domyślnie biblioteka MSAL jest skonfigurowana do używania dzierżawy common, która jest używana w aplikacjach wielodzierżawowych oraz aplikacjach dopuszczających konta osobiste (nie B2C).
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.microsoftonline.com/common/'
}
};
Jeśli aplikacja jest przeznaczona dla jednej dzierżawy, musisz podać parametr authority z identyfikatorem dzierżawy, jak pokazano poniżej:
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.microsoftonline.com/{your_tenant_id}'
}
};
Jeśli aplikacja używa oddzielnego dostawcy tożsamości zgodnego z OIDC, takiego jak "https://login.live.com" lub IdentityServer, należy podać go w polu knownAuthorities i ustawić protocolMode na "OIDC".
const msalConfig = {
auth: {
clientId: 'your_client_id',
authority: 'https://login.live.com',
knownAuthorities: ["login.live.com"],
protocolMode: "OIDC"
}
};