Вступ до Microsoft Graph

Реалізація безпеки Azure для розробників

Anushika Agarwal

Cloud Data Engineer

Що таке Microsoft Graph?

  • Єдиний API для доступу до даних Microsoft 365

  • Одна кінцева точка для всіх сервісів

Microsoft Graph - One endpoint for all services

Реалізація безпеки Azure для розробників

Приклад: PeopleSphere і Microsoft Graph

  • PeopleSphere використовує:

    • Outlook для заявок на відпустку
    • Teams для HR-зустрічей
    • OneDrive для розрахункових листів
  • Graph об'єднує все це

Як PeopleSphere використовує Microsoft Graph

Реалізація безпеки Azure для розробників

Будова виклику Graph API

Єдиний API: одна кінцева точка для доступу до ресурсів Microsoft Cloud Запит Microsoft Graph API

Реалізація безпеки Azure для розробників

Розбираємо запит

  • Складові запиту:

    • Method: GET, POST, PATCH тощо

    • Version: v1.0, beta

    • Resource: users, groups тощо

    • Параметри запиту: $select, $filter

    • Заголовки: Authorization, Content-Type

Microsoft Graph API Request

Реалізація безпеки Azure для розробників

Методи

  • Підтримувані методи:

    • GET: Отримати дані

    • POST: Створити дані

    • PUT: Повністю замінити дані

    • PATCH: Оновити наявні дані

    • DELETE: Видалити дані

Реалізація безпеки Azure для розробників

Версії: v1.0

  • https://graph.microsoft.com/v1.0/groups

  • Стабільні API

  • Загальнодоступні API
  • Використовуються для продакшн-застосунків

Versioning - v1.0

Реалізація безпеки Azure для розробників

Версії: beta

beta

  • https://graph.microsoft.com/beta/groups
  • Попередній перегляд, експериментальні можливості
  • Нестабільно, може ламатися
  • Лише для тестування, не для продакшну

`

Versioning - Beta

Реалізація безпеки Azure для розробників

Ресурс

  • Конкретні дані, з якими ви працюєте.

  • Приклад:

    • Users: Доступ до відомостей про користувачів
      • /users, /me
    • Groups: Робота з групами
      • /groups
    • Events: Отримання подій календаря
      • /users/{userId}/events

Користувачі

Групи

Події

Реалізація безпеки Azure для розробників

Параметри запиту

  • Опції для фільтрації, сортування або вибору даних

  • Select:

    • Обрати конкретні поля
    • $select=id,displayName
  • Filter:

    • Відфільтрувати дані
    • $filter=startswith(displayName, 'John')
  • Top:

    • Обмежити кількість результатів
    • $top=5

Параметри запиту - Select

  Параметри запиту - Filter

  Параметри запиту - Top

Реалізація безпеки Azure для розробників

Заголовки

Передають метадані в HTTP запитах і відповідях

Два типи заголовків: стандартні та специфічні для API

Заголовки

  • Стандартні: Спільні для всіх запитів
    • Authorization: Bearer {access_token}
    • Content-Type: application/json
  • Специфічні для API: Залежать від API
    • Retry-After: 30
    • Location: https://graph.microsoft.com/operationStatus
Реалізація безпеки Azure для розробників

Давайте потренуємось!

Реалізація безпеки Azure для розробників

Preparing Video For Download...