Azure Active Directory kod örnekleri (v1.0 uç noktası)

Uyarı

Bu içerik eski Azure AD v1.0 uç noktasına yöneliktir. Yeni projeler için Microsoft kimlik platformu kullanın.

Web uygulamalarınıza ve web API'lerinize kimlik doğrulaması ve yetkilendirme eklemek için Azure Active Directory'yi (Azure AD) kullanabilirsiniz.

Bu bölümde, Azure AD v1.0 uç noktası hakkında daha fazla bilgi edinmek için kullanabileceğiniz örneklerin bağlantıları sağlanır. Bu örnekler, uygulamalarınızda kullanabileceğiniz kod parçacıklarıyla birlikte bunun nasıl yapıldığını gösterir. Kod örneği sayfasında gereksinimler, kurulum ve yapılandırma konusunda yardımcı olan ayrıntılı kılavuz konularını bulabilirsiniz. Kod, kritik bölümleri anlamanıza yardımcı olmak için yorumlanır.

Uyarı

Microsoft Entra V2 kod örnekleriyle ilgileniyorsanız, senaryoya göre v2.0 kod örneklerinibölümünde bulabilirsiniz.

Uyarı

Active Directory Kimlik Doğrulama Kitaplığı (ADAL) desteği Aralık 2022'de sona erecektir. Mevcut işletim sistemi sürümlerinde ADAL kullanan uygulamalar çalışmaya devam eder, ancak teknik destek ve güvenlik güncelleştirmeleri sona erecektir. Sürekli güvenlik güncelleştirmeleri olmadan, ADAL kullanan uygulamalar en son güvenlik saldırısı düzenlerine karşı giderek daha savunmasız hale gelir. Daha fazla bilgi için bkz. Uygulamaları MSAL'e Geçirme.

Her örnek türü için temel senaryoyu anlamak için bkz. Azure ADiçin kimlik doğrulama senaryoları.

Ayrıca GitHub'da örneklerimize katkıda bulunabilirsiniz. Nasıl yapılacağını öğrenmek için bkz. Azure Active Directory örnekleri ve belgeleri.

Tek sayfalı uygulamalar

Bu örnek, Azure AD ile güvenli hale getirilen tek sayfalı bir uygulamanın nasıl yazılacağını gösterir.

Platforma Kendi API'sini çağırır Başka bir Web API'si çağırır
Bu görüntüde JavaScript logosu javascript-singlepageapp
Bu resimde Angular JS logosu angularjs-singlepageapp angularjs-singlepageapp-cors

Web Uygulamaları

Web Uygulamaları, kullanıcıların oturum açmasını sağlama, Microsoft Graph'ı çağırma veya bir Web API'siyle kullanıcının kimliğini kullanarak etkileşimde bulunma

Aşağıdaki örneklerde Web uygulamalarının kullanıcıları imzalaması gösterilmektedir. Bu uygulamalardan bazıları oturum açmış kullanıcı adına Microsoft Graph'ı veya kendi Web API'nizi de çağırır.

Platforma Yalnızca kullanıcıları oturum açar Microsoft Graph'i çağırır Başka bir ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır
Bu görüntüde ASP.NET Core logosu gösterilmektedir

ASP.NET Core 2.0
dotnet-webapp-openidconnect-aspnetcore webapp-webapi-multitenant-openidconnect-aspnetcore

(Azure AD Graph)
dotnet-webapp-webapi-openidconnect-aspnetcore
Bu görüntüde ASP.NET Framework logosu

ASP.NET 4.5

webapp-WSFederation-dotNet

dotnet-webapp-webapi-oauth2-useridentity
dotnet-webapp-multitenant-openidconnect

(Azure AD Graph)
Bu görüntüde Python logosu python-webapp-graphapi
Bu görüntü Java günlüklerini gösterir java-webapp-openidconnect
Bu resimde PHP logosu gösterilmektedir php-graphapi-web

Rol tabanlı erişim denetimini gösteren web uygulamaları (yetkilendirme)

Aşağıdaki örneklerde rol tabanlı erişim denetiminin (RBAC) nasıl uygulandığı gösterilmektedir. RBAC, bir web uygulamasındaki belirli özelliklerin izinlerini belirli kullanıcılarla kısıtlamak için kullanılır. Kullanıcılar, bir Azure AD grubu üyesi olmalarına ya da belirli bir uygulama rolü sahip olmalarına bağlı olarak yetkilendirilir.

Platforma Örnek Açıklama
Bu görüntüde ASP.NET Framework logosu

ASP.NET 4.5
dotnet-webapp-groupclaims

dotnet-webapp-roleclaims
Yetkilendirme için Azure AD rollerini kullanan bir .NET 4.5 MVC web uygulaması

Microsoft Graph veya Web API'sini çağıran masaüstü ve mobil genel istemci uygulamaları

Aşağıdaki örneklerde, Microsoft Graph'e veya kullanıcı adına bir Web API'sine erişen genel istemci uygulamaları (masaüstü/mobil uygulamalar) gösterilmektedir. Cihazlara ve platformlara bağlı olarak, uygulamalar kullanıcıları farklı yollarla (akışlar/izinler) oturum açabilir.

  • Etkileşimli bir şekilde
  • Sessizce (Windows'ta tümleşik Windows kimlik doğrulaması ile veya kullanıcı adı/parola ile)
  • Etkileşimli oturum açmayı başka bir cihaza devrederek (web denetimlerini sağlamayan cihazlarda kullanılan cihaz kodu akışı)
İstemci uygulaması Platforma Akış/Verme Microsoft Graph'i çağırır ASP.NET veya ASP.NET Core 2.x Web API'lerini çağırır
Masaüstü (WPF) Bu görüntüde .NET/C# logosu Etkileşimli dotnet-native-multitarget parçası dotnet-native-desktop

dotnet-native-aspnetcore

dotnet-webapi-manual-jwt-validation
Mobil (UWP) Bu görüntüde .NET/C#/UWP gösterilmektedir Etkileşimli dotnet-native-uwp-wam

Bu örnek, WAMkullanır, ADAL.NET değil.
dotnet-windows-store (tek bir kiracı Web API'sini çağırmak için ADAL.NET kullanan UWP uygulaması)

dotnet-webapi-multitenant-windows-store (çok kiracılı bir Web API'sini çağırmak için ADAL.NET kullanan bir UWP uygulaması)
Mobil (Android, iOS, UWP) Bu görüntüde .NET/C# (Xamarin) Etkileşimli dotnet-native-multitarget
Mobil (Android) Bu görüntüde Android logosu Etkileşimli android
Mobil (iOS) Bu görüntüde iOS / Objective C veya Swift gösterilmektedir Etkileşimli nativeClient-iOS
Masaüstü (Konsol) Bu görüntüde .NET/C# logosu Kullanıcı Adı / Parola

Tümleşik Windows kimlik doğrulaması
dotnet-native-headless
Masaüstü (Konsol) Bu görüntüde Java logosu Kullanıcı Adı / Parola java-native-headless
Masaüstü (Konsol) Bu görüntüde .NET Core/C# logosu Cihaz kodu akışı dotnet-deviceprofile

Daemon uygulamaları (uygulamanın kimliğiyle web API'lerine erişme)

Aşağıdaki örneklerde, Microsoft Graph'a erişen masaüstü veya web uygulamaları veya kullanıcısız bir web API'si (uygulama kimliği ile) gösterilmektedir.

İstemci uygulaması Platforma Akış/Verme ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır
Daemon uygulaması (Konsol) Bu görüntüde .NET Framework logosu Uygulama gizli anahtarı veya sertifika ile İstemci Kimlik Bilgileri dotnet-daemon

dotnet-daemon-certificate-credential
Daemon uygulaması (Konsol) Bu görüntüde .NET Core logosu Sertifika ile İstemci Kimlik Bilgileri dotnetcore-daemon-certificate-credential
ASP.NET Web Uygulaması Bu görüntüde .NET Framework logosu İstemci kimlik bilgileri dotnet-webapp-webapi-oauth2-appidentity

Web API'leri

Azure Active Directory tarafından korunan Web API'si

Aşağıdaki örnekte Azure AD ile bir Node.js web API'sinin nasıl korunacakları gösterilmektedir.

Bu makalenin önceki bölümlerinde, istemci uygulamasının çağırdığı bir ASP.NET veya ASP.NET Core Web API'i gösteren diğer örnekleri de bulabilirsiniz. Bu örneklerden bu bölümde bir kez daha bahsedilmese de, bunları yukarıdaki veya altındaki tabloların son sütununda bulabilirsiniz

Platforma Örnek
Bu görüntüde Node.js logosu node-webapi

Microsoft Graph veya başka bir Web API'sini çağıran Web API'si

Aşağıdaki örnekler, başka bir web API'sini çağıran bir web API'sini gösterir. İkinci örnek, Koşullu Erişimin nasıl işleneceğini gösterir.

Platforma Microsoft Graph'i çağırır Başka bir ASP.NET veya ASP.NET Core 2.0 Web API'lerini çağırır
Bu görüntüde ASP.NET Framework logosu

ASP.NET 4.5
dotnet-webapi-onbehalfof

dotnet-webapi-onbehalfof-ca
dotnet-webapi-onbehalfof

dotnet-webapi-onbehalfof-ca

Diğer Microsoft Graph örnekleri

Azure AD ile kimlik doğrulaması da dahil olmak üzere Microsoft Graph API'si için farklı kullanım düzenlerini gösteren örnekler ve öğreticiler için bkz. Microsoft Graph Topluluk Örnekleri & Öğreticiler.

Ayrıca bkz.