Wprowadzenie do Microsoft Graph

Implementowanie zabezpieczeń Azure dla deweloperów

Anushika Agarwal

Cloud Data Engineer

Czym jest Microsoft Graph?

  • Ujednolicone API dostępu do danych Microsoft 365

  • Jeden punkt końcowy dla wszystkich usług

Microsoft Graph – jeden punkt końcowy dla wszystkich usług

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: PeopleSphere z Microsoft Graph

  • PeopleSphere używa:

    • Outlooka do wniosków urlopowych
    • Teams do spotkań HR
    • OneDrive do pasków płacowych
  • Graph łączy je wszystkie

Jak PeopleSphere korzysta z Microsoft Graph

Implementowanie zabezpieczeń Azure dla deweloperów

Anatomia wywołania Graph API

Ujednolicone API: Jeden punkt końcowy dostępu do zasobów usług Microsoft Cloud Żądanie do Microsoft Graph API

Implementowanie zabezpieczeń Azure dla deweloperów

Struktura żądania

  • Składniki żądania:

    • Metoda: GET, POST, PATCH itp.

    • Wersja: v1.0, beta

    • Zasób: users, groups itp.

    • Parametry zapytania: $select, $filter

    • Nagłówki: Authorization, Content-Type

Żądanie do Microsoft Graph API

Implementowanie zabezpieczeń Azure dla deweloperów

Metody

  • Obsługiwane metody:

    • GET: Pobieranie danych

    • POST: Tworzenie danych

    • PUT: Całkowite zastępowanie danych

    • PATCH: Aktualizowanie danych

    • DELETE: Usuwanie danych

Implementowanie zabezpieczeń Azure dla deweloperów

Wersjonowanie: v1.0

  • https://graph.microsoft.com/v1.0/groups

  • Stabilne API

  • Ogólnodostępne API
  • Stosowane w aplikacjach produkcyjnych

Wersjonowanie – v1.0

Implementowanie zabezpieczeń Azure dla deweloperów

Wersjonowanie: beta

beta

  • https://graph.microsoft.com/beta/groups
  • Funkcje podglądowe, eksperymentalne
  • Niestabilne, mogą ulec zmianie
  • Tylko do testów, nie do produkcji

`

Wersjonowanie – Beta

Implementowanie zabezpieczeń Azure dla deweloperów

Zasób

  • Konkretne dane, z którymi użytkownik wchodzi w interakcję.

  • Przykład:

    • Użytkownicy: Dostęp do informacji o użytkownikach
      • /users, /me
    • Grupy: Praca z grupami
      • /groups
    • Zdarzenia: Pobieranie wydarzeń kalendarza
      • /users/{userId}/events

Użytkownicy

Grupy

Zdarzenia

Implementowanie zabezpieczeń Azure dla deweloperów

Parametry zapytania

  • Opcje filtrowania, sortowania lub wybierania danych

  • Select:

    • Wybór określonych pól
    • $select=id,displayName
  • Filter:

    • Filtrowanie danych
    • $filter=startswith(displayName, 'John')
  • Top:

    • Ograniczenie liczby wyników
    • $top=5

Parametry zapytania – Select

  Parametry zapytania – Filter

  Parametry zapytania – Top

Implementowanie zabezpieczeń Azure dla deweloperów

Nagłówki

Przenoszą metadane w żądaniach i odpowiedziach HTTP

Dwa typy nagłówków: standardowe i specyficzne dla API

Nagłówki

  • Standardowe: Wspólne dla wszystkich żądań
    • Authorization: Bearer {access_token}
    • Content-Type: application/json
  • Specyficzne dla API: Zależne od API
    • Retry-After: 30
    • Location: https://graph.microsoft.com/operationStatus
Implementowanie zabezpieczeń Azure dla deweloperów

Czas na ćwiczenia!

Implementowanie zabezpieczeń Azure dla deweloperów

Preparing Video For Download...