.NET için Microsoft Kimlik Doğrulama Kitaplığı

MSAL.NET (Microsoft. Identity.Client), korumalı web API'lerine (Microsoft API'ler veya Microsoft Entra ID kayıtlı uygulamalar) erişmek için Microsoft Entra ID belirteçleri almanıza olanak tanıyan bir kimlik doğrulama kitaplığıdır.

MSAL.NET çeşitli .NET platformlarında (masaüstü, mobil ve web) kullanılabilir.

Desteklenen platformlar ve uygulama mimarileri

MSAL.NET aşağıdakiler dahil olmak üzere farklı uygulama topolojilerini destekler:

  • Bir kullanıcı adına Microsoft Graph API çağıran yerel istemciler (mobil veya masaüstü uygulamaları).
  • Kullanıcı adına veya kullanıcı olmadan Microsoft Graph API çağıran daemon'lar, hizmetler veya web istemcileri (web uygulamaları veya web API'leri).

Desteklenen senaryolar hakkında daha fazla bilgi için bkz. Senaryolar.

MSAL.NET .NET, .NET Framework ve .NET MAUI gibi birden çok platformu destekler.

Note

Tüm kimlik doğrulama özellikleri tüm platformlarda kullanılamaz.

  • Mobil platformlar gizli istemci akışlarına izin vermez. Arka uç olarak işlev görmek üzere tasarlanmamıştır ve gizli bilgileri güvenli bir şekilde depolayamazlar.
  • Genel istemcilerde (mobil ve masaüstü) varsayılan tarayıcı ve yeniden yönlendirme URI'leri platformdan platforma farklılık gösterir ve aracı kullanılabilirliği farklılık gösterir ( tarayıcı kullanım belgelerindeki ayrıntılar).

Note

MSAL.NET, kimlik sağlayıcısı (IDP) olarak Microsoft Entra ID ile kullanım için iyileştirilmiştir. OAuth 2'yi destekleyen üçüncü taraf IDP'lerle MSAL.NET kullanmak mümkündür. 0—özellikle katıştırılmış veya sistem tarayıcıları kullanırken (( tarayıcı kullanım belgelerinde bakın)) birlikte çalışabilirlik garanti edilemez. Microsoft, üçüncü taraf IDP tümleştirmelerinden kaynaklanan sorunlar için destek sağlamaz. Bu tür senaryolar en iyi çaba olarak kabul edilir ve ele alınamayabilir.

Note

MSAL.NET 4.61.0 ve üzeri sürümler Evrensel Windows Platformu, android Xamarin ve Xamarin iOS için destek sağlamaz. Xamarin ve UWP için yaklaşan MSAL.NET Kullanımdan Kaldırılması Duyurusu'nda kullanımdan kaldırma hakkında daha fazla bilgi edinin.

Neden MSAL.NET kullanmalısınız?

MSAL.NET, belirteç almanın çeşitli yollarını sağlar. MSAL.NET kullanmak, genel OAuth kitaplıklarını kullanmaktan veya protokole karşı çağrı yazmaktan daha kolaydır. MSAL.NET, geliştirici iş akışını basitleştiren çeşitli yerleşik avantajlar sunar:

  • Süresi dolmak üzere olan belirteç önbelleğini koruyun ve belirteçleri yenileyin .
  • Uygulamanızın oturum açmasını istediğiniz hedef kitleyi (kuruluşunuz, çeşitli kuruluşlar, iş, okul ve Microsoft kişisel hesaplar, Microsoft Entra Dış Kimlik olan sosyal kimlikler veya bağımsız ve ulusal bulutlardaki kullanıcılar) belirtmenize yardımcı olur.
  • Yapılandırma dosyaları aracılığıyla uygulamayı ayarlamanıza yardımcı olur.
  • İşlem yapılabilir özel durumları, günlüğe kaydetmeyi ve telemetriyi görünür hale getirerek uygulamada sorun gidermenize yardımcı olur.

MSAL.NET kullanmaya başlama

  1. MSAL.NET kullanım senaryoları hakkında bilgi edinin.
  2. Uygulamanızı Microsoft Entra ID'ye kaydedin.
  3. İstemci uygulama türleri hakkında bilgi edinin: genel istemci ve gizli istemci.
  4. Korumalı API'ye erişmek için belirteç alma hakkında bilgi edinin.

Considerations

MSAL.NET, belirteç edinmek için kullanılır. Web API'sini korumak için kullanılmaz. Web API'sini Microsoft Entra ID ile korumak istiyorsanız bkz:

Azure Active Directory Kimlik Doğrulama Kitaplığı'ndan (ADAL) geçiş

.NET için Microsoft Authentication Library (MSAL), kimlik doğrulama belirteci alımı için kullanılabilecek desteklenen kitaplıktır. Siz veya kuruluşunuz Azure Active Directory Kimlik Doğrulama Kitaplığı'nı (ADAL) kullanıyorsanız, MSAL'ye geçiş yapmalısınız. ADAL , 30 Haziran 2023 tarihinde kullanım ömrü sonuna ulaşmıştır.

Note

ADAL, 30 Haziran 2023'ten bu yana kullanımdan kaldırılmış olsa da, temel alınan uç nokta etkin kalacağından ADAL'a bağlı uygulamalar bozulmamalıdır. Ancak ADAL için yeni özellik veya destek sunulmayacaktır.

Yayınlar

Önceki sürümler için bkz. GitHub sürümler.

Devam eden çalışma ve gelecek sürümler için bkz. Kilometre Taşları.

Sürümlendirme hakkında daha fazla bilgi edinmek ve MSAL.NET genel API’sindeki değişiklikleri anlamak için Anlamsal sürümlendirme - API değişiklik yönetimi konusuna bakın.

Samples

Kapsamlı örnek listemize bakın.