Microsoft Authentication Library for JavaScript (MSAL.js)

Microsoft Authentication Library for JavaScript umożliwia zarówno aplikacjom JavaScript po stronie klienta, jak i po stronie serwera uwierzytelnianie użytkowników przy użyciu Microsoft Entra ID dla kont służbowych, Microsoft kont osobistych (MSA) i dostawców tożsamości społecznościowych, takich jak Facebook, Google, LinkedIn, konta Microsoft itp. za pośrednictwem usługi Azure AD B2C. Umożliwia również aplikacji uzyskiwanie tokenów dostępu do usług Microsoft Cloud, takich jak Microsoft Graph.

Biblioteki podstawowe i opakowujące

Folder lib zawiera kod źródłowy bibliotek MSAL.js w aktywnym tworzeniu. Znajdziesz również wszystkie szczegóły dotyczące instalowania bibliotek w odpowiednich plikach README.md.

Co nowego w wersji 5

MSAL.js w wersji 5 wprowadzono kilka kluczowych funkcji:

  • Obsługa zasad Cross-Origin-Opener-Policy (COOP): Umożliwia przepływy uwierzytelniania z użyciem wyskakujących okien w środowiskach z rygorystycznymi nagłówkami COOP.
  • Uwierzytelnianie przy użyciu protokołu MCP( Model Context Protocol): obsługuje przepływy uwierzytelniania na potrzeby integracji agentów i narzędzi sztucznej inteligencji.
  • Zagnieżdżone uwierzytelnianie aplikacji (NAA): umożliwia uwierzytelnianie aplikacji działających wewnątrz aplikacji hosta Microsoft 365 przy użyciu createNestablePublicClientApplication.
  • Szyfrowanie AES-GCM w localStorage: Szyfruje pamięć podręczną tokenów w localStorage przy użyciu AES-GCM w celu zwiększenia bezpieczeństwa.
  • Funkcje fabrykujące: użyj createStandardPublicClientApplication lub createNestablePublicClientApplication, aby zainicjować bibliotekę MSAL za pomocą konfiguracji asynchronicznej.
  • Integracja brokera platformy (WAM): Włącz uwierzytelnianie obsługiwane przez Windows Authentication Manager (WAM) za pomocą opcji konfiguracji allowPlatformBroker.

Aby uzyskać przewodniki po migracji do biblioteki MSAL JavaScript w wersji 5.x, zobacz:

Biblioteki objęte długoterminowym wsparciem (LTS)

W poniższej tabeli przedstawiono wersje aktywne i LTS dla każdej biblioteki MSAL.js:

Library Aktywna wersja Wersja LTS
msal-browser v5.x v2.x
msal-node v5.x Wersja 1.x
msal-react v5.x Wersja 1.x
msal-angular v5.x v2.x

Biblioteki LTS udostępniane w gałęzi msal-lts branch nie są już aktywnie rozwijane, ale nadal otrzymują poprawki krytycznych błędów zabezpieczeń.

Note

Gałąź msal-lts zawiera również wersje 3.x i v4.x przeglądarki msal-browser, które zostały wycofane z aktywnej obsługi.

Struktura pakietu

Istnieje wiele różnych pakietów przeznaczonych dla różnych platform. Relację między pakietami i różnymi przepływami uwierzytelniania, które implementują, można zobaczyć w poniższej strukturze pakietów.

Zrzut ekranu przedstawiający diagram struktury pakietu MSAL JavaScript.

Przykłady

code samples pokazują użycie bibliotek uwierzytelniania firmy Microsoft dla języka JavaScript w połączeniu z platformą tożsamości. Każdy przykładowy kod zawiera README.md plik opisujący sposób kompilowania projektu (jeśli dotyczy) i uruchamiania przykładowej aplikacji.

Aby uzyskać pełną listę przykładów przeznaczonych dla języka JavaScript i innych języków, struktur i platform, zapoznaj się z przykładami kodu Platforma tożsamości Microsoft.

W przypadku natywnych funkcji uwierzytelniania przykładowe aplikacje pokazują, jak używać natywnego uwierzytelniania w aplikacjach internetowych Platformy React i Angular. Każdy przykładowy kod zawiera README.md plik opisujący sposób kompilowania projektu i uruchamiania przykładowej aplikacji. Bieżący natywny interfejs API uwierzytelniania nie obsługuje współużytkowania zasobów między źródłami (CORS), aplikacja przykładowa zostanie uruchomiona przy użyciu lokalnego serwera proxy.

Wersjonowanie pakietów

Wszystkie nasze biblioteki stosują wersjonowanie semantyczne. Zalecamy użycie najnowszej wersji każdej biblioteki, aby upewnić się, że masz najnowsze poprawki zabezpieczeń i poprawki błędów.

Raportowanie zabezpieczeń

Jeśli znajdziesz problem z zabezpieczeniami naszych bibliotek lub usług, zgłoś go do Centrum zabezpieczeń firmy Microsoft (MSRC) z jak najwięcej szczegółów.