Giới thiệu về Microsoft Graph

Triển khai bảo mật Azure cho nhà phát triển

Anushika Agarwal

Cloud Data Engineer

Microsoft Graph là gì?

  • API hợp nhất để truy cập dữ liệu Microsoft 365

  • Một endpoint cho mọi dịch vụ

Microsoft Graph - Một endpoint cho mọi dịch vụ

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: PeopleSphere với Microsoft Graph

  • PeopleSphere dùng:

    • Outlook cho yêu cầu nghỉ phép
    • Teams cho họp HR
    • OneDrive cho phiếu lương
  • Graph kết nối tất cả

Cách PeopleSphere dùng Microsoft Graph

Triển khai bảo mật Azure cho nhà phát triển

Cấu trúc một cuộc gọi Graph API

API hợp nhất: Một endpoint để truy cập tài nguyên dịch vụ Microsoft Cloud Yêu cầu Microsoft Graph API

Triển khai bảo mật Azure cho nhà phát triển

Phân rã yêu cầu

  • Thành phần yêu cầu:

    • Method: GET, POST, PATCH, v.v.

    • Version: v1.0, beta

    • Resource: users, groups, v.v.

    • Query Parameters: $select, $filter

    • Headers: Authorization, Content-Type

Yêu cầu Microsoft Graph API

Triển khai bảo mật Azure cho nhà phát triển

Phương thức

  • Các phương thức hỗ trợ:

    • GET: Lấy dữ liệu

    • POST: Tạo dữ liệu mới

    • PUT: Thay thế toàn bộ dữ liệu

    • PATCH: Cập nhật dữ liệu hiện có

    • DELETE: Xóa dữ liệu

Triển khai bảo mật Azure cho nhà phát triển

Phiên bản: v1.0

  • https://graph.microsoft.com/v1.0/groups

  • API ổn định

  • API sẵn sàng sử dụng rộng rãi
  • Dùng cho ứng dụng production

Versioning - v1.0

Triển khai bảo mật Azure cho nhà phát triển

Phiên bản: beta

beta

  • https://graph.microsoft.com/beta/groups
  • Tính năng xem trước, thử nghiệm
  • Không ổn định, có thể hỏng
  • Chỉ kiểm thử, không dùng production

`

Versioning - Beta

Triển khai bảo mật Azure cho nhà phát triển

Resource

  • Dữ liệu cụ thể bạn tương tác.

  • Ví dụ:

    • Users: Truy cập thông tin người dùng
      • /users, /me
    • Groups: Làm việc với nhóm
      • /groups
    • Events: Lấy sự kiện lịch
      • /users/{userId}/events

Người dùng

Nhóm

Sự kiện

Triển khai bảo mật Azure cho nhà phát triển

Tham số truy vấn

  • Tùy chọn lọc, sắp xếp, hoặc chọn dữ liệu cụ thể

  • Select:

    • Chọn trường cụ thể
    • $select=id,displayName
  • Filter:

    • Lọc dữ liệu
    • $filter=startswith(displayName, 'John')
  • Top:

    • Giới hạn số lượng kết quả
    • $top=5

Tham số truy vấn - Select

  Tham số truy vấn - Filter

  Tham số truy vấn - Top

Triển khai bảo mật Azure cho nhà phát triển

Headers

Mang metadata trong requestresponse HTTP

Hai loại header: Chuẩn & Theo API

Headers

  • Chuẩn: Chung cho mọi request
    • Authorization: Bearer {access_token}
    • Content-Type: application/json
  • Theo API: Khác nhau tùy API
    • Retry-After: 30
    • Location: https://graph.microsoft.com/operationStatus
Triển khai bảo mật Azure cho nhà phát triển

Cùng luyện tập nào!

Triển khai bảo mật Azure cho nhà phát triển

Preparing Video For Download...