¿Por qué usar MSAL4J?

El Biblioteca de autenticación de Microsoft para Java (MSAL para Java o MSAL4J) permite a los desarrolladores adquirir tokens para llamar a API web protegidas. Estas API web incluyen Microsoft Graph, otras API de Microsoft, API web de terceros o su propia API web.

Arquitecturas de varias aplicaciones

MSAL para Java admite todas las topologías de aplicaciones posibles, entre las que se incluyen:

  • Cliente nativo (aplicaciones de escritorio) que llama a una API, como Microsoft Graph, en el nombre del usuario.
  • Dáemons/servicios o clientes web (aplicaciones web/API web) que invocan otras API, como Microsoft Graph, en nombre de un usuario o sin usuario.

MSAL4J no admite clientes basados en agentes de usuario, que solo se admiten en JavaScript.

Para más información sobre los escenarios admitidos, consulte la sección introductoria.

Valor de MSAL4J sobre bibliotecas genéricas

MSAL4J es una biblioteca de adquisición de tokens. En función de su escenario, proporciona varias formas de obtener un token, con una API coherente para una serie de plataformas.

También agrega valor por:

  • Mantener una caché de tokens y actualizar automáticamente los tokens cuando estén cerca de la expiración.
  • Le ayuda a especificar en qué audiencia quiere que la aplicación inicie sesión (su organización, varias organizaciones, cuentas profesionales y educativas y cuentas personales de Microsoft, identidades sociales con Azure AD B2C, usuarios en nubes soberanas y nacionales).
  • Ayuda a solucionar problemas de la aplicación mediante la exposición de excepciones accionables, el registro y la telemetría.

Adquisición de tokens

MSAL4J se usa para adquirir tokens. No se usa para proteger una API web. Si está interesado en proteger una API web con Microsoft Entra ID, consulte los siguientes recursos: