Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Java için Microsoft Kimlik Doğrulama Kitaplığı (MSAL Java veya MSAL4J), uygulamaları Microsoft kimlik platformu ile tümleştirir. Microsoft kimliklerle (Microsoft Entra ID, Microsoft hesapları ve Azure AD B2C hesapları) kullanıcıları veya uygulamaları oturum açmanıza ve Microsoft Graph veya kendi API'leriniz gibi Microsoft API'leri çağırmak için belirteçler almanıza olanak tanır. MSAL Java endüstri standardı OAuth2 ve OpenID Connect protokollerini kullanır.
Genel bakış
- MSAL4J neden kullanılır?
- Önkoşul: MSAL4J'yi kullanmadan önce uygulamalarınızı Microsoft Entra ID kaydetmeniz gerekir.
- MSAL4J kullanmaya başlamak için istemci uygulamasının örneğini oluşturun ve yapılandırın.
- MSAL4J kullanarak belirteç almanın yolları hakkında bilgi edinin.
- Sağlam bir kurumsal kullanıma hazır uygulama için en iyi yöntemleri izleyin.
- Yaygın sorunlar ve bilinen hatalar için SSS bölümüne bakın.
MSAL Java senaryoları
MSAL4J, korumalı API'lere erişmek üzere belirteç almak için uygulamalar tarafından kullanılabilir. Belirteçler farklı uygulama türleri tarafından alınabilir: masaüstü uygulamaları, web uygulamaları, web API'leri ve tarayıcısı olmayan cihazlarda (IoT cihazları gibi) çalışan uygulamalar. MSAL4J'de uygulamalar aşağıdaki gibi kategorilere ayrılır:
- Genel istemci uygulamaları (masaüstü ve mobil). Bu tür uygulamalar uygulama gizli dizilerini güvenli bir şekilde depolayamaz.
- Gizli istemci uygulamaları (web uygulamaları, web API'leri ve daemon uygulamaları). Bu tür uygulamalar, Microsoft Entra ID’ye kayıtlı bir gizli anahtarı güvenli bir şekilde saklar.
İstemci uygulamaları konusunda yukarıdakilerin örneğini oluşturma ve yapılandırma hakkında daha fazla bilgi edinin.
MSAL4J, bir kullanıcı adına veya uygulamanın kendi adına (kullanıcı olmadan) belirteç alma işlemini destekler. İkinci durumda gizli bir istemci uygulaması kullanılmalıdır.
MSAL4J, farklı işletim sistemlerinde (Windows, Linux, macOS) çalışan uygulamalarda kullanılabilir.
MSAL4J tarafından desteklenen temel senaryolar:
- Kullanıcılarda oturum açma web uygulaması
- Bir kullanıcının oturum açmasını sağlayan ve kullanıcı adına bir Web API’si çağıran web uygulaması
- Oturum açmış kullanıcı adına Bir Web API'sini çağıran masaüstü uygulaması
- Kullanıcı olmadan Web API'lerini çağıran masaüstü/hizmet daemon uygulaması
- Tarayıcı olmadan uygulama veya kullanıcı adına API çağıran IOT uygulaması
Aradığınız senaryoyu bulamıyor musunuz? MSAL kitaplıklarında desteklenen senaryolara ve platformlara göz atın.