Gründe für die Verwendung von MSAL4J

Mit dem Microsoft-Authentifizierungsbibliothek für Java (MSAL für Java oder MSAL4J) können Entwickler Token erwerben, um gesicherte Web-APIs aufzurufen. Diese Web-APIs umfassen Microsoft Graph, andere Microsoft-APIS, Web-APIs von Drittanbietern oder Ihre eigene Web-API.

Mehrere Anwendungsarchitekturen

MSAL für Java unterstützt alle möglichen Anwendungstopologien, einschließlich:

  • Systemeigener Client (Desktopanwendungen), der eine API aufruft, z. B. Microsoft Graph, im Namen des Benutzers.
  • Daemons/Dienste oder Webclients (Web-Apps/Web-APIs), die andere APIs aufrufen, z. B. Microsoft Graph im Namen eines Benutzers oder ohne Benutzer.

MSAL4J unterstützt keine User-Agent-basierten Clients, die nur in JavaScript unterstützt werden.

Ausführliche Informationen zu den unterstützten Szenarien finden Sie im Einführungsabschnitt.

Vorteile von MSAL4J gegenüber generischen Bibliotheken

MSAL4J ist eine Tokenerwerbsbibliothek. Je nach Szenario erhalten Sie verschiedene Möglichkeiten zum Abrufen eines Tokens mit einer konsistenten API für eine Reihe von Plattformen.

Außerdem bietet es Mehrwert durch:

  • Pflegen eines Token-Cache und automatische Aktualisierung von Tokens für Sie, wenn diese kurz vor ihrem Ablauf stehen.
  • Hilft Ihnen dabei, festzulegen, bei welcher Zielgruppe sich Benutzer bei Ihrer Anwendung anmelden können (Ihre Organisation, mehrere Organisationen, Geschäfts-, Schul- und persönliche Microsoft-Konten, soziale Identitäten mit Azure AD B2C, Benutzer in souveränen und nationalen Clouds).
  • Unterstützt Sie bei der Problembehandlung Ihrer App durch die Bereitstellung aussagekräftiger Ausnahmen, Protokolle und Telemetriedaten.

Tokenbeschaffung

MSAL4J wird zum Abrufen von Token verwendet. Es wird nicht verwendet, um eine Web-API zu schützen. Wenn Sie eine Web-API mit Microsoft Entra ID schützen möchten, sehen Sie sich die folgenden Ressourcen an: