Einführung in Microsoft Graph

Azure-Sicherheit für Entwickler implementieren

Anushika Agarwal

Cloud Data Engineer

Was ist Microsoft Graph?

  • Vereinheitlichte API für den Zugriff auf Microsoft 365-Daten

  • Ein Endpunkt für alle Dienste

Microsoft Graph - One endpoint for all services

Azure-Sicherheit für Entwickler implementieren

Beispiel: PeopleSphere mit Microsoft Graph

  • PeopleSphere nutzt:

    • Outlook für Abwesenheitsanträge
    • Teams für HR-Meetings
    • OneDrive für Gehaltsabrechnungen
  • Graph verbindet alles

Wie PeopleSphere Microsoft Graph nutzt

Azure-Sicherheit für Entwickler implementieren

Anatomie eines Graph-API-Aufrufs

Vereinheitlichte API: Ein Endpunkt für den Zugriff auf Ressourcen der Microsoft Cloud-Dienste Microsoft Graph API Request

Azure-Sicherheit für Entwickler implementieren

Die Anfrage aufschlüsseln

  • Bestandteile der Anfrage:

    • Methode: GET, POST, PATCH usw.

    • Version: v1.0, beta

    • Ressource: users, groups usw.

    • Abfrageparameter: $select, $filter

    • Header: Authorization, Content-Type

Microsoft Graph API Request

Azure-Sicherheit für Entwickler implementieren

Methoden

  • Unterstützte Methoden:

    • GET: Daten abrufen

    • POST: Neue Daten erstellen

    • PUT: Daten vollständig ersetzen

    • PATCH: Bestehende Daten aktualisieren

    • DELETE: Daten löschen

Azure-Sicherheit für Entwickler implementieren

Versionierung: v1.0

  • https://graph.microsoft.com/v1.0/groups

  • Stabile APIs

  • Allgemein verfügbare APIs
  • Für Produktiv-Apps

Versionierung - v1.0

Azure-Sicherheit für Entwickler implementieren

Versionierung: beta

beta

  • https://graph.microsoft.com/beta/groups
  • Vorschau, experimentelle Funktionen
  • Instabil, kann brechen
  • Nur Test, nicht produktiv

`

Versionierung - Beta

Azure-Sicherheit für Entwickler implementieren

Ressource

  • Die konkreten Daten, mit denen du interagierst.

  • Beispiel:

    • Users: Informationen über Benutzer abrufen
      • /users, /me
    • Groups: Mit Gruppen arbeiten
      • /groups
    • Events: Kalendereinträge abrufen
      • /users/{userId}/events

Users

Groups

Events

Azure-Sicherheit für Entwickler implementieren

Abfrageparameter

  • Optionen zum Filtern, Sortieren oder Auswählen bestimmter Daten

  • Select:

    • Bestimmte Felder wählen
    • $select=id,displayName
  • Filter:

    • Daten filtern
    • $filter=startswith(displayName, 'John')
  • Top:

    • Anzahl der Ergebnisse begrenzen
    • $top=5

Abfrageparameter - Select

  Abfrageparameter - Filter

  Abfrageparameter - Top

Azure-Sicherheit für Entwickler implementieren

Header

Tragen Metadaten in HTTP-Requests und Responses

Zwei Header-Typen: Standard & API-spezifisch

Header

  • Standard: Für alle Requests
    • Authorization: Bearer {access_token}
    • Content-Type: application/json
  • API-spezifisch: Variiert je API
    • Retry-After: 30
    • Location: https://graph.microsoft.com/operationStatus
Azure-Sicherheit für Entwickler implementieren

Lass uns üben!

Azure-Sicherheit für Entwickler implementieren

Preparing Video For Download...