Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le Bibliothèque d’authentification Microsoft pour Java (MSAL pour Java ou MSAL4J) permet aux développeurs d’acquérir des jetons afin d’appeler des API web sécurisées. Ces API web incluent Microsoft Graph, d’autres API Microsoft, des API web tierces ou votre propre API web.
Architectures d’application multiples
MSAL pour Java prend en charge toutes les topologies d’application possibles, notamment :
- Client natif (applications de bureau) appelant une API, telle que Microsoft Graph, dans le nom de l’utilisateur.
- Démons/services ou clients web (applications web/API web) appelant d’autres API, telles que Microsoft Graph dans le nom d’un utilisateur ou sans utilisateur.
MSAL4J ne prend pas en charge les clients basés sur l’agent utilisateur, qui ne sont pris en charge que dans JavaScript.
Pour plus d’informations sur les scénarios pris en charge, consultez la section d’introduction.
Avantages de MSAL4J par rapport aux bibliothèques génériques
MSAL4J est une bibliothèque d’acquisition de jetons. Selon votre scénario, il vous fournit différents moyens d’obtenir un jeton, avec une API cohérente pour un certain nombre de plateformes.
Il ajoute également de la valeur par :
- Maintien d’un cache de jetons et actualisation automatique des jetons pour vous lorsqu’ils sont proches de l’expiration.
- Vous aide à préciser quelle audience vous souhaitez autoriser à se connecter à votre application (votre organisation, plusieurs organisations, des comptes professionnels ou scolaires et des comptes personnels Microsoft, des identités sociales avec Azure AD B2C, des utilisateurs de clouds souverains et nationaux).
- Aidez-vous à résoudre les problèmes de votre application en exposant des exceptions actionnables, la journalisation et la télémétrie.
Acquisition de jetons
MSAL4J est utilisé pour acquérir des jetons. Il n’est pas utilisé pour protéger une API web. Si vous souhaitez protéger une API web avec Microsoft Entra ID, consultez les ressources suivantes :