適用於 JAVA 的 Microsoft 驗證程式庫(MSAL for Java 或 MSAL4J)使開發者能夠取得憑證,以便呼叫安全的網頁 API。 這些網頁 API 包括 Microsoft Graph、其他 Microsoft API、第三方網頁 API,或是你自己的網頁 API。
多重應用架構
MSAL for Java 支援所有可能的應用程式拓撲,包括:
- 原生用戶端(桌面應用程式)以使用者名稱呼叫 API,例如 Microsoft Graph。
- 守護程式/服務或 Web 用戶端(Web 應用程式/Web API)以使用者身分或在沒有使用者的情況下呼叫其他 API,例如 Microsoft Graph。
MSAL4J 不支援 基於使用者代理的用戶端,這類用戶端僅支援於 JavaScript。
有關支援情境的詳細資訊,請參閱 介紹章節。
MSAL4J 相較於通用函式庫的價值
MSAL4J 是一個代幣取得函式庫。 視您的使用情境而定,它提供多種取得權杖的方式,並為多個平台提供一致的 API。
它還能透過以下方式增加價值:
- 為您維護 權杖快取,並在權杖即將到期時自動刷新權杖。
- 幫助你指定想讓應用程式登入的受眾(你的組織、多個組織、工作與學校及 Microsoft 個人帳號、Azure AD B2C 的社交身份、主權雲和國家雲端的使用者)。
- 透過揭露可操作的例外、日誌記錄和遙測,協助你排除應用程式的故障。
代幣取得
MSAL4J 用於取得權杖。 它不是用來保護網頁 API。 如果你有興趣保護使用 Microsoft Entra ID 的 Web API,請參考以下資源: