概要

已完成

本模块介绍了 Java Web 应用程序如何使用Microsoft Entra ID登录和委托访问Microsoft Graph。 演练使用了说明性配置、代码和响应;完成模块不需要创建资源或运行应用程序。

你了解了如何:

  • 应用程序注册定义应用程序的标识、登录受众、重定向 URI 和凭据配置。
  • MSAL4J 构造授权 URL,将授权代码兑换为令牌,并支持后续通过缓存获取令牌。
  • 委托权限、同意和特定于 API 的访问令牌使 Graph 客户端能够读取当前登录用户的个人资料。

单租户受众包括所选租户中的用户和来宾帐户;它不强制实施仅限员工的访问权限。 身份验证可建立标识,而 API 权限和特定于应用程序的授权规则则确定访问权限。

这些示例还区分流中的参与者。 浏览器将授权代码返回到应用程序的回调,服务器使用 MSAL4J 获取令牌,Graph 客户端使用访问令牌来请求配置文件数据。 这些历史来源摘录并不是一个完整或可直接用于生产环境的实现。

参考文献