Microsoft。Identity.Web 是一組 NuGet 套件,簡化了為與 Microsoft 身分識別平台 整合的應用程式新增認證與授權。 每個套件針對特定情境,所以你只安裝應用程式需要的。 本文將介紹可用的方案,並協助你選擇合適的方案。
核心套件
這些套件提供驗證與權杖管理的基本功能。
| Package | 說明 |
|---|---|
| Microsoft。Identity.Web | ASP.NET Core 網頁應用程式與網頁 API 的主要套件。 啟用登入、權杖驗證及呼叫下游 API。 |
| Microsoft。Identity.Web.UI | 提供 ASP.NET Core 網頁應用程式的 UI 元件,包括登入與登出控制器及檢視。 |
| Microsoft.Identity.Web.TokenAcquisition | 用於機密用戶端應用程式(ASP.NET Core 與 .NET SDK)中令牌取得的高階 API。 自動處理代幣管理。 |
| Microsoft。Identity.Web.TokenCache | MSAL.NET 機密用戶端應用程式的令牌快取序列化器。 支援記憶體內、分散式及會話式快取。 |
憑證管理套件
這些套件處理不同的認證憑證類型。
| Package | 說明 |
|---|---|
| Microsoft.Identity.Web.Certificate | MSAL.NET 的憑證管理功能,包括從 Azure Key Vault 及本地儲存庫載入憑證。 |
| Microsoft.Identity.Web.Certificateless | 無憑證驗證情境,如受管理身份與工作負載身份聯合。 |
下游 API 與整合套件
這些套件幫助你呼叫受保護的 API,並與 Azure 服務整合。
| Package | 說明 |
|---|---|
| Microsoft.Identity.Web.DownstreamApi | 高階介面,用於從機密客戶端應用程式呼叫下游受保護的 API,並具備自動權杖管理。 |
| Microsoft。Identity.Web。Azure | 透過提供 TokenCredential 實作,讓 ASP.NET Core 網頁應用程式及網頁 API 能夠使用 Microsoft 身分識別平台的 Azure SDK。 |
| Microsoft。Identity.Web.OWIN | 啟用 .NET Framework 上的 ASP.NET 網頁應用程式 (OWIN/Katana) 和網頁 API,以使用 Microsoft 身分識別平台。 |
Microsoft Graph 套件
這些套件提供與 Microsoft Graph 整合,以便呼叫 Microsoft 365 服務。
| Package | 說明 |
|---|---|
| Microsoft.Identity.Web.GraphServiceClient | 使用 Graph SDK v5 及更新版本的 Microsoft Graph 整合。 推薦用於新專案。 |
| Microsoft。Identity.Web.GraphServiceClientBeta | 使用 Graph SDK v5 及更新版本的 Microsoft Graph Beta 整合。 使用此套件以存取預覽功能。 |
| Microsoft。Identity.Web.MicrosoftGraph | 使用 Graph SDK v4 進行 Microsoft Graph 整合。 新專案使用 GraphServiceClient 套件。 |
| Microsoft。Identity.Web.MicrosoftGraphBeta | 使用 Graph SDK v4 進行 Microsoft Graph Beta 整合。 |
進階情境套件
這些套件支援專門的認證情境。
| Package | 說明 |
|---|---|
| Microsoft。Identity.Web.Diagnostics | 診斷與日誌記錄支援,協助排除用戶驗證問題。 |
| Microsoft.Identity.Web.OidcFIC | 雲端聯邦身份憑證(FIC)提供者實作。 啟用跨雲驗證情境。 |
| Microsoft.Identity.Web.AgentIdentities | 協助代理身份情境的方法,包括建構自主代理與副駕駛整合。 |
選擇合適的套餐
請參考以下範例安裝符合你應用情境的套件。
登入使用者的網頁應用程式
對於使用 Microsoft Entra ID 登入使用者的 ASP.NET Core 網頁應用程式,請安裝核心套件與 UI 套件:
dotnet add package Microsoft.Identity.Web
dotnet add package Microsoft.Identity.Web.UI
受保護的網頁 API
針對驗證已認證呼叫者權杖的 ASP.NET Core 網頁 API,請安裝核心套件:
dotnet add package Microsoft.Identity.Web
精靈應用與背景服務
對於在無使用者互動下取得令牌的守護程序應用程式或背景服務,請安裝令牌取得套件:
dotnet add package Microsoft.Identity.Web.TokenAcquisition
呼叫 Microsoft Graph
對於新專案,請使用 Graph SDK v5 套件:
dotnet add package Microsoft.Identity.Web.GraphServiceClient
如果你的專案使用 Graph SDK v4,請安裝先前的整合套件:
dotnet add package Microsoft.Identity.Web.MicrosoftGraph
Using Azure SDK
要以 Microsoft 身分識別平台 驗證 Azure SDK 用戶端,請安裝 Azure 整合套件:
dotnet add package Microsoft.Identity.Web.Azure
呼叫自訂下游 API
若要呼叫你自己的受保護 API,並具備自動權杖管理功能,請安裝下游 API 套件:
dotnet add package Microsoft.Identity.Web.DownstreamApi
代理人與副駕駛情境
若要建立自主代理或副駕駛整合,請安裝代理身份套件:
dotnet add package Microsoft.Identity.Web.AgentIdentities
OWIN 應用程式(.NET 框架)
對於在 .NET 框架(OWIN/Katana)上的 ASP.NET 網頁應用程式與網頁 API,請安裝 OWIN 套件:
dotnet add package Microsoft.Identity.Web.OWIN