總結
本單元探討 Java 網頁應用程式如何使用 Microsoft Entra ID 登入及授權存取 Microsoft Graph。 攻略使用示範性配置、程式碼與回應;完成模組不需要建立資源或執行應用程式。
你已探討如何:
- 應用程式註冊定義應用程式的身份、登入受眾、重定向 URI 及憑證設定。
- MSAL4J 建立授權網址、交換權杖授權碼,並支援透過快取後續的權杖取得。
- 授權權限、同意以及 API 專用的存取權杖,讓 Graph 用戶端能讀取已登入使用者的個人資料。
單一租戶受眾包括所選租戶中的使用者與訪客帳號;它並不強制員工專屬存取權。 認證確立身份,而 API 權限與應用程式專屬授權規則決定存取權限。
這些例子同時區分了流程中的參與者。 瀏覽器會回傳授權碼給應用程式的回撥,伺服器使用 MSAL4J 取得權杖,而 Graph 用戶端則使用存取權杖請求設定檔資料。 歷史來源摘錄並非完整或可直接用於正式環境的實作。