Condividi tramite


Librerie di autenticazione per Microsoft Identity Platform

Le tabelle seguenti illustrano il supporto di Microsoft Authentication Library per diversi tipi di applicazione. Includono link al codice sorgente della raccolta, dove ottenere il pacchetto per il progetto dell'app e se la raccolta supporta l'accesso utente (autenticazione), l'accesso ad API Web protette (autorizzazione) o entrambi.

Microsoft Identity Platform è stato certificato da OpenID Foundation come provider OpenID certificato. Se si preferisce usare una libreria diversa da Microsoft Authentication Library (MSAL) o un'altra libreria supportata da Microsoft, sceglierne una con un'implementazione di OpenID Connect certificata.

Se si sceglie di scrivere a mano la propria implementazione a livello di protocollo di OAuth 2.0 o OpenID Connect 1.0, prestare particolare attenzione alle considerazioni sulla sicurezza nelle specifiche di ogni standard e seguire procedure di progettazione e sviluppo di software sicure come quelle di Microsoft SDL.

Applicazione a pagina singola

Un'applicazione a pagina singola viene eseguita interamente nel browser e recupera i dati di pagina (HTML, CSS e JavaScript) in modo dinamico o in fase di caricamento dell'applicazione. Può chiamare API Web per interagire con le origini dati back-end.

Poiché il codice di un'applicazione a pagina singola viene eseguito interamente nel browser, è considerato un client pubblico che non è in grado di archiviare i segreti in modo sicuro.

Linguaggio/framework Progetto in
GitHub
Pacchetto Recupero
avviata
Consentire l'accesso degli utenti Accedere alle API Web
Reagire MSAL React2 msal-react Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette.
JavaScript MSAL.js2 msal-browser Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette.
Angolare MSAL Angular2 msal-angular Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette.

applicazione Web

Un'applicazione Web esegue il codice in un server che genera e invia HTML, CSS e JavaScript al Web browser di un utente di cui eseguire il rendering. L'identità dell'utente viene mantenuta come sessione tra il browser dell'utente (il front-end) e il server Web (back-end).

Poiché il codice di un'applicazione Web viene eseguito nel server Web, viene considerato un client riservato in grado di archiviare i segreti in modo sicuro.

Linguaggio/framework Progetto in
GitHub
Pacchetto Recupero
avviata
Consentire l'accesso degli utenti Accedere alle API Web Disponibile a livello generale (GA) o
Anteprima pubblica1
.RETE MSAL.NET Microsoft.Identity.Client La libreria non può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
.RETE Microsoft.IdentityModel Microsoft.IdentityModel La libreria non può richiedere token ID per l'accesso utente. 2 La libreria non può richiedere token di accesso per le API Web protette. 2 Disponibilità generale
ASP.NET Nucleo Microsoft.Identity.Web Microsoft.Identity.Web Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Giava MSAL4J msal4j Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Primavera spring-cloud-azure-starter-active-directory spring-cloud-azure-starter-active-directory Esercitazione La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Node.js Nodo MSAL msal-node Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Pitone MSAL Python msal La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Pitone identità identità Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. --

(1)Le condizioni di licenza universali per i servizi online si applicano alle librerie in anteprima pubblica.

(2) La libreria Microsoft.IdentityModelconvalida solo i token. Non può richiedere token ID o di accesso.

Applicazione desktop

Un'applicazione desktop è in genere codice binario (compilato) che visualizza un'interfaccia utente e deve essere eseguito sul desktop di un utente.

Poiché un'applicazione desktop viene eseguita sul desktop dell'utente, è considerata un client pubblico che non è in grado di archiviare i segreti in modo sicuro.

Linguaggio/framework Progetto in
GitHub
Pacchetto Recupero
avviata
Consentire l'accesso degli utenti Accedere alle API Web Disponibile a livello generale (GA) o
Anteprima pubblica1
Elettrone MSAL Node.js msal-node La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Anteprima pubblica
Giava MSAL4J msal4j La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
macOS (Swift/Obj-C) MSAL per iOS e macOS MSAL Esercitazione La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
UWP (Piattaforma Universale Windows) MSAL.NET Microsoft.Identity.Client Esercitazione La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
WPF (Windows Presentation Foundation) MSAL.NET Microsoft.Identity.Client Esercitazione La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale

1 Lecondizioni di licenza universali per i servizi online si applicano alle librerie in anteprima pubblica.

Applicazione per dispositivi mobili

Un'applicazione per dispositivi mobili è in genere codice binario (compilato) che visualizza un'interfaccia utente ed è destinato all'esecuzione nel dispositivo mobile di un utente.

Poiché un'applicazione mobile viene eseguita sul dispositivo mobile dell'utente, è considerata un client pubblico che non è in grado di archiviare i segreti in modo sicuro.

Piattaforma Progetto in
GitHub
Pacchetto Recupero
avviata
Consentire l'accesso degli utenti Accedere alle API Web Disponibile a livello generale (GA) o
Anteprima pubblica1
Android (Java) MSAL Android MSAL Guida introduttiva La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Android (Kotlin) MSAL Android MSAL La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
iOS (Swift/Obj-C) MSAL per iOS e macOS MSAL Esercitazione La libreria può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale

1 Lecondizioni di licenza universali per i servizi online si applicano alle librerie in anteprima pubblica.

Servizio/daemon

I servizi e i daemon vengono comunemente usati per la comunicazione da server a server e altre comunicazioni automatiche (talvolta denominate headless). Poiché non è presente alcun utente nella tastiera per immettere le credenziali o fornire il consenso all'accesso alle risorse, queste applicazioni vengono autenticate come se stesse, non come un utente, quando si richiede l'accesso autorizzato alle risorse di un'API Web.

Un servizio o un daemon eseguito in un server viene considerato un client riservato in grado di archiviare i segreti in modo sicuro.

Linguaggio/framework Progetto in
GitHub
Pacchetto Recupero
avviata
Consentire l'accesso degli utenti Accedere alle API Web Disponibile a livello generale (GA) o
Anteprima pubblica1
.RETE MSAL.NET Microsoft.Identity.Client Guida introduttiva La libreria non può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Giava MSAL4J msal4j La libreria non può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Nodo Nodo MSAL msal-node Guida introduttiva La libreria non può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale
Pitone MSAL Python msal-python Guida introduttiva La libreria non può richiedere token ID per l'accesso utente. La libreria può richiedere token di accesso per le API Web protette. Disponibilità generale

1 Lecondizioni di licenza universali per i servizi online si applicano alle librerie in anteprima pubblica.

Passaggi successivi

Per altre informazioni su Microsoft Authentication Library, vedere Panoramica di Microsoft Authentication Library (MSAL).