Perché usare MSAL4J

Il Microsoft Authentication Library per Java (MSAL per Java o MSAL4J) consente agli sviluppatori di acquisire token per chiamare API Web protette. Queste API Web includono Microsoft Graph, altre API Microsoft, API Web di terze parti o API Web personalizzate.

Più architetture di applicazioni

MSAL per Java supporta tutte le possibili topologie dell'applicazione, tra cui:

  • Client nativo (applicazioni desktop) che chiama un'API, ad esempio Microsoft Graph, nel nome dell'utente.
  • Daemon/servizi o client web (app Web/API Web) che chiamano altre API, come Microsoft Graph, a nome di un utente o senza un utente.

MSAL4J non supporta i client basati su agente utente, supportati solo in JavaScript.

Per informazioni dettagliate sugli scenari supportati, vedere la sezione introduttiva.

Valore di MSAL4J rispetto alle librerie generiche

MSAL4J è una libreria di acquisizione di token. A seconda dello scenario, offre vari modi per ottenere un token, con un'API coerente per diverse piattaforme.

Aggiunge anche valore in base a:

  • Gestione di una cache dei token e aggiornamento automatico dei token quando sono prossimi alla scadenza.
  • Ti aiuta a specificare quale tipologia di account vuoi consentire per l'accesso alla tua applicazione (la tua organizzazione, più organizzazioni, account aziendali, dell'istituto di istruzione e account Microsoft personali, identità social con Azure AD B2C, utenti nei cloud sovrani e nazionali).
  • Aiutandoti a risolvere i problemi dell'app mostrando eccezioni utili per intervenire, log e dati di telemetria.

Acquisizione di token

MSAL4J viene usato per acquisire i token. Non viene usato per proteggere un'API Web. Se si è interessati a proteggere un'API Web con Microsoft Entra ID, vedere le risorse seguenti: