WSFederationAuthenticationModule.OnAuthenticateRequest Metódus
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Kezeli a AuthenticateRequest eseményt a ASP.NET folyamatból.
protected:
virtual void OnAuthenticateRequest(System::Object ^ sender, EventArgs ^ args);
protected virtual void OnAuthenticateRequest(object sender, EventArgs args);
abstract member OnAuthenticateRequest : obj * EventArgs -> unit
override this.OnAuthenticateRequest : obj * EventArgs -> unit
Protected Overridable Sub OnAuthenticateRequest (sender As Object, args As EventArgs)
Paraméterek
- sender
- Object
Az esemény forrása. Ez egy HttpApplication objektum lesz.
- args
- EventArgs
Az esemény adatai.
Megjegyzések
A OnAuthenticateRequest metódus implementálja a WS-Federation kérelemfeldolgozási folyamatot. A HttpApplication.AuthenticateRequest metódus hozzáadja a ASP.NET folyamat InitializeModule eseményéhez.
A metódus a következőket hajtja végre:
Meghívja a CanReadSignInResponse(HttpRequestBase) metódust annak megállapítására, hogy érkezett-e WS-Federation bejelentkezési válaszüzenet ("wsignin1.0"). Ha a válasz egy WS-Federation kijelentkezési törlési kérés ("wsignoutcleanup1.0"), CanReadSignInResponse(HttpRequestBase) feldolgozza az üzenetet, leállítja a kérést, és átirányítja az ügyfelet a kérés WS-Federation paramétereinek megfelelően. Ha az üzenet nem bejelentkezési válasz vagy kijelentkezés-törlési kérés, a modul csak visszatér; ellenkező esetben végrehajtja a következő lépéseket a bejelentkezési válasz feldolgozásához.
Meghívja az GetSecurityToken(HttpRequestBase) objektum deszerializálására vonatkozó metódust SecurityToken a kérelemből.
Az eseményt emeli SecurityTokenReceived ki. Az esemény kezelőjében megszakíthatja a kapott biztonsági jogkivonat további feldolgozását vagy módosítását. A kezelők általában a tulajdonságok vagy SecurityToken.ValidFrom tulajdonságok SecurityToken.ValidTo módosítására szolgálnak.
Ellenőrzi a biztonsági jogkivonatot, és létrehoz egy ClaimsPrincipal objektumot a biztonsági jogkivonat jogcímeiből.
Az eseményt emeli SecurityTokenValidated ki. Az esemény kezelőjében megszakíthatja a jogcímek további feldolgozását vagy módosítását.
A konfigurált munkamenet-hitelesítési modul (SAM) használatával hoz létre objektumot SessionSecurityToken . (A konfigurált SAM a SessionAuthenticationModule tulajdonság által visszaadott FederatedAuthentication.SessionAuthenticationModule objektum.) A munkamenet-jogkivonat az 5. lépésben visszaadott jogcímnév használatával jön létre. Az SessionSecurityToken.ValidFrom és SessionSecurityToken.ValidTo a tulajdonságok a ValidFrom 3. lépésben visszaadott tulajdonságok és ValidTo tulajdonságok SecurityToken használatával vannak beállítva, és a WSFAM által használt jogkivonat-kezelő gyűjteményben lévő objektum vagy DefaultTokenLifetime tulajdonsága TokenLifetime által SessionSecurityTokenHandler megadott aktuális idő és jogkivonat-élettartam alapján vannak érvényesítve. A munkamenet-jogkivonat-kezelő jogkivonat-élettartama konfigurációban a sessionTokenRequirement< elemen keresztül> adható meg. Megjegyzés: A PersistentSessionLifetime SAM-hez konfigurált cookie-kezelő tulajdonsága nem használatos.
Meghívja a SetPrincipalAndWriteSessionToken munkamenet-jogkivonattal rendelkező metódust a munkamenet-cookie írásához. A SetPrincipalAndWriteSessionToken metódus először az eseményt SessionSecurityTokenCreated emeli ki. Módosíthatja a munkamenet-jogkivonat tulajdonságait, vagy módosíthatja, hogy a cookie-t meg kell-e őrizni az esemény kezelőjében. Az esemény bekövetkezése után a metódus a SAM használatával írja a cookie-t.
Note
A SessionSecurityTokenHandler konfigurációs készlet nem a cookie írására szolgál.
Meghívja az OnSignedIn esemény indításának metódusát SignedIn .
Meghívja a GetReturnUrlFromResponse metódust, hogy lekérje azt az RP-lapot, amelyre átirányítja az ügyfelet. Alapértelmezés szerint ez a metódus beolvassa a visszatérési URL-címet a wctx paraméterből a bejelentkezési válaszban. A WSFAM a visszatérési URL-cím tárolásáról a metódusban talál CreateSignInRequest további információt.