Microsoft 身份验证库 4.54.0 支持托管身份

微软身份验证库(MSAL)4.54.0版本更新总结

MSAL 4.54.0版本为.NET开发者带来了多项重要更新,主要集中在Azure管理的身份支持、错误信息改进和多个漏洞修复。

主要更新内容

  1. Azure管理的身份支持正式上线
    该版本正式支持在Azure中运行的应用程序使用管理的身份进行身份验证。管理的身份是Azure Active Directory自动配置的身份,无需显式使用应用程序密钥进行身份验证,从而简化了开发流程。开发者可以通过AcquireTokenForManagedIdentity方法获取身份验证令牌。
  2. UWP应用程序的错误信息改进
    新增的AdditionalExceptionData属性为Windows 10/11 Web Account Manager (WAM) 代理机制提供了更详细的错误信息,适用于UWP应用程序。
  3. 机密客户端的自动令牌刷新
    新增的WithAppTokenProvider扩展方法支持自动刷新机密客户端的身份验证令牌,特别适用于需要管理身份验证的场景。
  4. OBO身份验证流的遥测改进
    新增的枚举值有助于更好地评估长时间运行的OBO(代表流)身份验证失败情况。
  5. iOS相关漏洞修复

    • 修复了使用AOT编译时JSON反序列化导致的溢出问题。
    • 修复了MAUI应用程序中Microsoft.iOS库的错误引用问题。
  6. 交互式令牌获取的漏洞修复
    修复了在使用AcquireTokenInteractive方法时,用户从Microsoft登录对话框中选择其他账户导致失败的问题。
  7. 缓存细节的遥测暴露
    在4.54.1版本中,新增了缓存细节的遥测数据,帮助开发者更好地监控身份验证过程。

关键细节

  • 管理的身份类型

    • 系统分配的管理身份:由Azure自动为每个资源创建。
    • 用户分配的管理身份:用户可以在Azure中创建并分配给多个资源。
  • 支持的版本历史
    管理的身份支持最初在2022年12月的4.49.0版本中作为实验性功能引入,现已在4.54.0版本中正式发布,可用于生产环境。
  • NuGet包分发
    更新后的MSAL库通过NuGet包Microsoft.Identity.Client分发,最新版本为4.54.1。

项目状态

  • GitHub问题跟踪
    目前,MSAL GitHub项目有170个未解决问题和2048个已关闭问题。

总结

MSAL 4.54.0版本的更新显著简化了Azure服务身份验证的流程,特别是通过管理的身份支持减少了开发者的工作量。同时,错误信息改进和漏洞修复进一步提升了库的稳定性和开发者体验。

阅读 24
0 条评论