Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Authentication Library for JavaScript umożliwia zarówno aplikacjom JavaScript po stronie klienta, jak i po stronie serwera uwierzytelnianie użytkowników przy użyciu Microsoft Entra ID dla kont służbowych, Microsoft kont osobistych (MSA) i dostawców tożsamości społecznościowych, takich jak Facebook, Google, LinkedIn, konta Microsoft itp. za pośrednictwem usługi Azure AD B2C. Umożliwia również aplikacji uzyskiwanie tokenów dostępu do usług Microsoft Cloud, takich jak Microsoft Graph.
Biblioteki podstawowe i opakowujące
Folder lib zawiera kod źródłowy bibliotek MSAL.js w aktywnym tworzeniu. Znajdziesz również wszystkie szczegóły dotyczące instalowania bibliotek w odpowiednich plikach README.md.
Microsoft Authentication Library for Node.js (wersja 5.0.6): biblioteka Node.js umożliwiająca uwierzytelnianie i pozyskiwanie tokenów za pomocą platformy Microsoft Identity w aplikacjach JavaScript. Implementuje następujące protokoły OAuth 2.0 i jest zgodne z protokołem OpenID. Zobacz źródło w GitHub.
Microsoft Authentication Library for JavaScript (wersja 5.4.0): oparta na przeglądarce biblioteka przeglądarki niezależna od platformy, która umożliwia uwierzytelnianie i uzyskiwanie tokenów za pomocą platformy Microsoft Identity w aplikacjach JavaScript. Implementuje przepływ kodu autoryzacji OAuth 2.0 za pomocą protokołu PKCE i jest zgodny ze standardem OpenID. Zobacz źródło w GitHub.
Obsługa uwierzytelniania natywnego w MSAL: MSAL JS udostępnia interfejsy API uwierzytelniania natywnego, które umożliwiają aplikacjom tworzenie natywnego środowiska użytkownika w aplikacjach internetowych przy użyciu w pełni konfigurowalnych przepływów. W przypadku uwierzytelniania natywnego użytkownik może w pełni dostosować interfejs użytkownika, w tym elementy projektu, umieszczanie logo i układ, zapewniając spójny i markowy wygląd. Funkcja uwierzytelniania natywnego jest dostępna dla aplikacji SPA w usłudze External ID for customers
Microsoft Authentication Library for React (wersja 5.0.6): nakładka na bibliotekę msal-browser dla aplikacji korzystających z React. Zobacz źródło w GitHub.
Microsoft Authentication Library for Angular (wersja 5.1.1): nakładka na bibliotekę msal-browser dla aplikacji korzystających z frameworku Angular. Zobacz źródło w GitHub.
Microsoft Authentication Extensions for Node: Rozszerzenia Microsoft Authentication Extensions for Node oferują bezpieczne mechanizmy umożliwiające aplikacjom klienckim serializację i trwałe przechowywanie pamięci podręcznej tokenów między platformami. Zapewnia dodatkowe wsparcie dla biblioteki Microsoft Authentication Library (MSAL) dla platformy Node.js.
Co nowego w wersji 5
MSAL.js w wersji 5 wprowadzono kilka kluczowych funkcji:
- Obsługa zasad Cross-Origin-Opener-Policy (COOP): Umożliwia przepływy uwierzytelniania z użyciem wyskakujących okien w środowiskach z rygorystycznymi nagłówkami COOP.
- Uwierzytelnianie przy użyciu protokołu MCP( Model Context Protocol): obsługuje przepływy uwierzytelniania na potrzeby integracji agentów i narzędzi sztucznej inteligencji.
-
Zagnieżdżone uwierzytelnianie aplikacji (NAA): umożliwia uwierzytelnianie aplikacji działających wewnątrz aplikacji hosta Microsoft 365 przy użyciu
createNestablePublicClientApplication. - Szyfrowanie AES-GCM w localStorage: Szyfruje pamięć podręczną tokenów w localStorage przy użyciu AES-GCM w celu zwiększenia bezpieczeństwa.
-
Funkcje fabrykujące: użyj
createStandardPublicClientApplicationlubcreateNestablePublicClientApplication, aby zainicjować bibliotekę MSAL za pomocą konfiguracji asynchronicznej. -
Integracja brokera platformy (WAM): Włącz uwierzytelnianie obsługiwane przez Windows Authentication Manager (WAM) za pomocą opcji konfiguracji
allowPlatformBroker.
Aby uzyskać przewodniki po migracji do biblioteki MSAL JavaScript w wersji 5.x, zobacz:
- Migracja przeglądarki MSAL w wersji 4 do wersji 5
- Migracja biblioteki MSAL Node w wersji 3 do wersji 5
- Uaktualnienie biblioteki MSAL Angular w wersji 4 do wersji 5
- Przewodnik migracji biblioteki MSAL React
Biblioteki objęte długoterminowym wsparciem (LTS)
W poniższej tabeli przedstawiono wersje aktywne i LTS dla każdej biblioteki MSAL.js:
| Library | Aktywna wersja | Wersja LTS |
|---|---|---|
| msal-browser | v5.x | v2.x |
| msal-node | v5.x | Wersja 1.x |
| msal-react | v5.x | Wersja 1.x |
| msal-angular | v5.x | v2.x |
Biblioteki LTS udostępniane w gałęzi msal-lts branch nie są już aktywnie rozwijane, ale nadal otrzymują poprawki krytycznych błędów zabezpieczeń.
Note
Gałąź msal-lts zawiera również wersje 3.x i v4.x przeglądarki msal-browser, które zostały wycofane z aktywnej obsługi.
- Microsoft Authentication Library for JavaScript w wersji 2.x
- Biblioteka uwierzytelniania firmy Microsoft dla Node.js w wersji 1.x
- Microsoft Authentication Library for React v1.x
- Microsoft Authentication Library for Angular v2.x
Struktura pakietu
Istnieje wiele różnych pakietów przeznaczonych dla różnych platform. Relację między pakietami i różnymi przepływami uwierzytelniania, które implementują, można zobaczyć w poniższej strukturze pakietów.
Przykłady
code samples pokazują użycie bibliotek uwierzytelniania firmy Microsoft dla języka JavaScript w połączeniu z platformą tożsamości. Każdy przykładowy kod zawiera README.md plik opisujący sposób kompilowania projektu (jeśli dotyczy) i uruchamiania przykładowej aplikacji.
Aby uzyskać pełną listę przykładów przeznaczonych dla języka JavaScript i innych języków, struktur i platform, zapoznaj się z przykładami kodu Platforma tożsamości Microsoft.
W przypadku natywnych funkcji uwierzytelniania przykładowe aplikacje pokazują, jak używać natywnego uwierzytelniania w aplikacjach internetowych Platformy React i Angular. Każdy przykładowy kod zawiera README.md plik opisujący sposób kompilowania projektu i uruchamiania przykładowej aplikacji. Bieżący natywny interfejs API uwierzytelniania nie obsługuje współużytkowania zasobów między źródłami (CORS), aplikacja przykładowa zostanie uruchomiona przy użyciu lokalnego serwera proxy.
Wersjonowanie pakietów
Wszystkie nasze biblioteki stosują wersjonowanie semantyczne. Zalecamy użycie najnowszej wersji każdej biblioteki, aby upewnić się, że masz najnowsze poprawki zabezpieczeń i poprawki błędów.
Raportowanie zabezpieczeń
Jeśli znajdziesz problem z zabezpieczeniami naszych bibliotek lub usług, zgłoś go do Centrum zabezpieczeń firmy Microsoft (MSRC) z jak najwięcej szczegółów.