İstemci uygulamaları

Microsoft Authentication Library (MSAL) Python iki tür istemci uygulaması destekler: genel istemci uygulamaları ve gizli istemci uygulamaları. İstemci türleri, yetkilendirme sunucusuyla güvenli bir şekilde kimlik doğrulaması yapma ve erişim kapsamında bir kullanıcıya erişilmemesi veya bilinmemesi için hassas, kimlik doğrulama bilgilerini tutma özellikleriyle ayırt edilir. Bu makalede MSAL Python kullanarak bu uygulamaların nasıl başlatılana odaklanmaktadır.

Prerequisites

Genel ve gizli istemci uygulamalarının temel kavramlarını anlama.

Uygulama örneği oluştur

Bir uygulamayı başlatmak için bir uygulama kaydına ihtiyacınız vardır. Microsoft Entra yönetim merkezinde bir uygulama kaydedin. Kayıt sayfasından şunları yapmanız gerekir:

  • Uygulama istemcisi tanımlayıcısı. Bu, GUID biçiminde bir dizedir.
  • Uygulamanızın kimlik sağlayıcısı URL'si (örnek) ve oturum açma hedef kitlesi. Bu iki parametre topluca yetkili olarak bilinir.
  • Gerekirse, yalnızca kuruluşunuza yönelik bir iş kolu uygulaması (tek kiracılı uygulama olarak da bilinir) yazıyorsanız kiracı tanımlayıcısı da (GUID olan).
  • Gizli bir istemci uygulaması oluşturuyorsanız, dize veya sertifika biçiminde bir uygulama gizli dizisi oluşturun.
  • Web uygulamaları için, Microsoft Entra ID kodu döndürmek için kullandığı yeniden yönlendirme URL'sini ayarlayın. Masaüstü uygulamaları için, kimlik doğrulama aracılarına bağlı değilseniz ekleyin http://localhost .

Genel istemci uygulamasının örneğini oluşturma

Genel istemci uygulamaları sınıfını PublicClientApplication kullanır.

import msal

app = msal.PublicClientApplication(
    "client_id",
    authority="authority",
    )

Gizli istemci uygulamasının örneğini oluşturma

Gizli istemci uygulamaları sınıfını ConfidentialClientApplication kullanır.

import msal

app = msal.ConfidentialClientApplication(
    "client_id",
    authority="authority",
    client_credential="client_secret",
    )

Caching

Bir istemci uygulamasının örneğini oluştururken, önbelleğe alma tercihlerinizi tanımlamak için kullanabileceğiniz iki parametre vardır. Bu parametreler şunlardır: token_cache ve http_cache.

  • token_cache , istemci uygulama örneği tarafından kullanılan belirteç önbelleğini ayarlar. Varsayılan olarak, bellek içi önbellek oluşturulur ve kullanılır. Daha fazla bilgi için bkz. MSAL Python'de belirteç önbelleğe alma.
  • http_cache, MSAL Python sürüm 1.16+ ile kullanılabilir. Bu, bazı sonlu olmayan http yanıtlarını otomatik olarak önbelleğe alır, böylece uzun süreli PublicClientApplication ve ConfidentialClientApplication örnekleri bazı durumlarda daha yüksek performanslı ve yanıt verebilir. http_cache parametresi sağlanmazsa, MSAL bellek içi bir dikte kullanır. Uygulamanız bir komut satırı uygulaması (CLI) ise , http_cache farklı CLI çalıştırmaları arasında kalıcı hale getirmek isteyebilirsiniz. Daha fazla bilgi için başvuru kılavuzuna bakın.

Sonraki Adımlar

Uygulamanız için belirteçler alın.