azure-identity-ts
Azure Identity を使用して TypeScript アプリを認証する
Azure の認証選択肢は、ローカル環境とクラウド環境の両方に適用するのが難しい場合があります。このスキルは、Azure Identity の資格情報とトークン フローに関する簡潔な TypeScript ガイダンスを提供します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "azure-identity-ts" from https://skillstore.io/skills/sickn33-azure-identity-ts.md and its manifest at https://skillstore.io/api/skills/sickn33-azure-identity-ts/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「azure-identity-ts」を使用しています。 ローカル ツールとデプロイ済みサービスは、Azure Blob Storage にどのように認証すべきですか?
期待される結果:
開発中は DefaultAzureCredential を使用し、Azure ではマネージド ID を使用します。その ID に必要最小限の Blob ロールを割り当てます。
「azure-identity-ts」を使用しています。 クライアント シークレットの代わりにサービス プリンシパル証明書を使うべきなのはどのような場合ですか?
期待される結果:
ポリシーでより強力な資格情報管理が求められる場合は、証明書を使用します。証明書ファイルを安全に保存し、承認済みの運用手順でローテーションします。
「azure-identity-ts」を使用しています。 Azure Government でトークン要求が失敗します。何を確認すべきですか?
期待される結果:
authority host、テナント、スコープ、資格情報の種類を確認します。ソブリン クラウドには、対応する Azure authority host が必要です。
セキュリティ監査
安全All static findings are false positives caused by Markdown fences, SDK class names, Azure endpoint examples, or placeholder credential configuration. No prompt injection, credential exfiltration, unauthorized command execution, or other malicious intent was found.
リスク要因
⚙️ 外部コマンド (46)
🌐 ネットワークアクセス (2)
📁 ファイルシステムへのアクセス (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-azure-identity-ts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-azure-identity-ts?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-azure-identity-ts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-azure-identity-ts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-azure-identity-ts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). azure-identity-ts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-azure-identity-ts/audits/5BibTeX形式の引用
@techreport{sickn33-sickn33-azure-identity-ts-2026,
author = {sickn33},
title = {azure-identity-ts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-azure-identity-ts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "azure-identity-ts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-azure-identity-ts/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-azure-identity-ts:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
ローカル開発認証を設定する
ハードコードされたシークレットなしで TypeScript 開発に使える資格情報フローを選択します。
クラウド デプロイ ID を計画する
デプロイされた Azure ワークロード向けに、マネージド ID とサービス プリンシパルのパターンを比較します。
Azure SDK 認証の選択肢を確認する
ブラウザー、CLI、デバイス、トークン プロバイダーの各シナリオに適した資格情報クラスを確認します。
これらのプロンプトを試す
azure-identity-ts を使用して、私の TypeScript アプリに適した Azure Identity 資格情報を推奨してください。私のアプリはローカルと Azure App Service で実行されます。
azure-identity-ts を使用して、TypeScript サービスでクライアント シークレット認証からマネージド ID へ移行する方法を説明してください。
azure-identity-ts を使用して、ローカル開発、CI、本番環境向けの資格情報チェーンを設計してください。セキュリティ上のトレードオフも含めてください。
azure-identity-ts を使用して、TypeScript での Azure SDK トークン取得失敗をデバッグしてください。まず不足しているテナント、クライアント、ランタイムの詳細を確認してください。
ベストプラクティス
- Azure ホストがサポートしている場合、本番ワークロードではマネージド ID を優先します。
- DefaultAzureCredential を使用して、ローカル開発環境とデプロイ済み環境を揃えます。
- サービス操作に必要な Azure ロールのみを付与します。
回避
- ソース ファイルにテナント ID、クライアント ID、シークレット、トークン、証明書パスワードをハードコードしないでください。
- 無人の本番サービスに対して、対話型ブラウザー フローやデバイス コード フローを使用しないでください。
- アクセス トークン、資格情報オブジェクト、シークレットを含む認証エラー ペイロードをログに記録しないでください。