Microsoft.Identity.Web NuGet 套件

Microsoft。Identity.Web 是一組 NuGet 套件,簡化了為與 Microsoft 身分識別平台 整合的應用程式新增認證與授權。 每個套件針對特定情境,所以你只安裝應用程式需要的。 本文將介紹可用的方案,並協助你選擇合適的方案。

核心套件

這些套件提供驗證與權杖管理的基本功能。

Package 說明
Microsoft。Identity.Web ASP.NET Core 網頁應用程式與網頁 API 的主要套件。 啟用登入、權杖驗證及呼叫下游 API。
Microsoft。Identity.Web.UI 提供 ASP.NET Core 網頁應用程式的 UI 元件,包括登入與登出控制器及檢視。
Microsoft.Identity.Web.TokenAcquisition 用於機密用戶端應用程式(ASP.NET Core 與 .NET SDK)中令牌取得的高階 API。 自動處理代幣管理。
Microsoft。Identity.Web.TokenCache MSAL.NET 機密用戶端應用程式的令牌快取序列化器。 支援記憶體內、分散式及會話式快取。

憑證管理套件

這些套件處理不同的認證憑證類型。

Package 說明
Microsoft.Identity.Web.Certificate MSAL.NET 的憑證管理功能,包括從 Azure Key Vault 及本地儲存庫載入憑證。
Microsoft.Identity.Web.Certificateless 無憑證驗證情境,如受管理身份與工作負載身份聯合。

下游 API 與整合套件

這些套件幫助你呼叫受保護的 API,並與 Azure 服務整合。

Package 說明
Microsoft.Identity.Web.DownstreamApi 高階介面,用於從機密客戶端應用程式呼叫下游受保護的 API,並具備自動權杖管理。
Microsoft。Identity.Web。Azure 透過提供 TokenCredential 實作,讓 ASP.NET Core 網頁應用程式及網頁 API 能夠使用 Microsoft 身分識別平台的 Azure SDK。
Microsoft。Identity.Web.OWIN 啟用 .NET Framework 上的 ASP.NET 網頁應用程式 (OWIN/Katana) 和網頁 API,以使用 Microsoft 身分識別平台。

Microsoft Graph 套件

這些套件提供與 Microsoft Graph 整合,以便呼叫 Microsoft 365 服務。

Package 說明
Microsoft.Identity.Web.GraphServiceClient 使用 Graph SDK v5 及更新版本的 Microsoft Graph 整合。 推薦用於新專案。
Microsoft。Identity.Web.GraphServiceClientBeta 使用 Graph SDK v5 及更新版本的 Microsoft Graph Beta 整合。 使用此套件以存取預覽功能。
Microsoft。Identity.Web.MicrosoftGraph 使用 Graph SDK v4 進行 Microsoft Graph 整合。 新專案使用 GraphServiceClient 套件。
Microsoft。Identity.Web.MicrosoftGraphBeta 使用 Graph SDK v4 進行 Microsoft Graph Beta 整合。

進階情境套件

這些套件支援專門的認證情境。

Package 說明
Microsoft。Identity.Web.Diagnostics 診斷與日誌記錄支援,協助排除用戶驗證問題。
Microsoft.Identity.Web.OidcFIC 雲端聯邦身份憑證(FIC)提供者實作。 啟用跨雲驗證情境。
Microsoft.Identity.Web.AgentIdentities 協助代理身份情境的方法,包括建構自主代理與副駕駛整合。

選擇合適的套餐

請參考以下範例安裝符合你應用情境的套件。

登入使用者的網頁應用程式

對於使用 Microsoft Entra ID 登入使用者的 ASP.NET Core 網頁應用程式,請安裝核心套件與 UI 套件:

dotnet add package Microsoft.Identity.Web
dotnet add package Microsoft.Identity.Web.UI

受保護的網頁 API

針對驗證已認證呼叫者權杖的 ASP.NET Core 網頁 API,請安裝核心套件:

dotnet add package Microsoft.Identity.Web

精靈應用與背景服務

對於在無使用者互動下取得令牌的守護程序應用程式或背景服務,請安裝令牌取得套件:

dotnet add package Microsoft.Identity.Web.TokenAcquisition

呼叫 Microsoft Graph

對於新專案,請使用 Graph SDK v5 套件:

dotnet add package Microsoft.Identity.Web.GraphServiceClient

如果你的專案使用 Graph SDK v4,請安裝先前的整合套件:

dotnet add package Microsoft.Identity.Web.MicrosoftGraph

Using Azure SDK

要以 Microsoft 身分識別平台 驗證 Azure SDK 用戶端,請安裝 Azure 整合套件:

dotnet add package Microsoft.Identity.Web.Azure

呼叫自訂下游 API

若要呼叫你自己的受保護 API,並具備自動權杖管理功能,請安裝下游 API 套件:

dotnet add package Microsoft.Identity.Web.DownstreamApi

代理人與副駕駛情境

若要建立自主代理或副駕駛整合,請安裝代理身份套件:

dotnet add package Microsoft.Identity.Web.AgentIdentities

OWIN 應用程式(.NET 框架)

對於在 .NET 框架(OWIN/Katana)上的 ASP.NET 網頁應用程式與網頁 API,請安裝 OWIN 套件:

dotnet add package Microsoft.Identity.Web.OWIN