微软身份验证库(MSAL)4.54.0版本更新总结
MSAL 4.54.0版本为.NET开发者带来了多项重要更新,主要集中在Azure管理的身份支持、错误信息改进和多个漏洞修复。
主要更新内容
- Azure管理的身份支持正式上线
该版本正式支持在Azure中运行的应用程序使用管理的身份进行身份验证。管理的身份是Azure Active Directory自动配置的身份,无需显式使用应用程序密钥进行身份验证,从而简化了开发流程。开发者可以通过AcquireTokenForManagedIdentity方法获取身份验证令牌。 - UWP应用程序的错误信息改进
新增的AdditionalExceptionData属性为Windows 10/11 Web Account Manager (WAM) 代理机制提供了更详细的错误信息,适用于UWP应用程序。 - 机密客户端的自动令牌刷新
新增的WithAppTokenProvider扩展方法支持自动刷新机密客户端的身份验证令牌,特别适用于需要管理身份验证的场景。 - OBO身份验证流的遥测改进
新增的枚举值有助于更好地评估长时间运行的OBO(代表流)身份验证失败情况。 iOS相关漏洞修复
- 修复了使用AOT编译时JSON反序列化导致的溢出问题。
- 修复了MAUI应用程序中Microsoft.iOS库的错误引用问题。
- 交互式令牌获取的漏洞修复
修复了在使用AcquireTokenInteractive方法时,用户从Microsoft登录对话框中选择其他账户导致失败的问题。 - 缓存细节的遥测暴露
在4.54.1版本中,新增了缓存细节的遥测数据,帮助开发者更好地监控身份验证过程。
关键细节
管理的身份类型
- 系统分配的管理身份:由Azure自动为每个资源创建。
- 用户分配的管理身份:用户可以在Azure中创建并分配给多个资源。
- 支持的版本历史
管理的身份支持最初在2022年12月的4.49.0版本中作为实验性功能引入,现已在4.54.0版本中正式发布,可用于生产环境。 - NuGet包分发
更新后的MSAL库通过NuGet包Microsoft.Identity.Client分发,最新版本为4.54.1。
项目状态
- GitHub问题跟踪
目前,MSAL GitHub项目有170个未解决问题和2048个已关闭问题。
总结
MSAL 4.54.0版本的更新显著简化了Azure服务身份验证的流程,特别是通过管理的身份支持减少了开发者的工作量。同时,错误信息改进和漏洞修复进一步提升了库的稳定性和开发者体验。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。