WSFederationAuthenticationModule.OnAuthenticateRequest Metódus

Definíció

Kezeli a AuthenticateRequest eseményt a ASP.NET folyamatból.

protected:
 virtual void OnAuthenticateRequest(System::Object ^ sender, EventArgs ^ args);
protected virtual void OnAuthenticateRequest(object sender, EventArgs args);
abstract member OnAuthenticateRequest : obj * EventArgs -> unit
override this.OnAuthenticateRequest : obj * EventArgs -> unit
Protected Overridable Sub OnAuthenticateRequest (sender As Object, args As EventArgs)

Paraméterek

sender
Object

Az esemény forrása. Ez egy HttpApplication objektum lesz.

args
EventArgs

Az esemény adatai.

Megjegyzések

A OnAuthenticateRequest metódus implementálja a WS-Federation kérelemfeldolgozási folyamatot. A HttpApplication.AuthenticateRequest metódus hozzáadja a ASP.NET folyamat InitializeModule eseményéhez.

A metódus a következőket hajtja végre:

  1. Meghívja a CanReadSignInResponse(HttpRequestBase) metódust annak megállapítására, hogy érkezett-e WS-Federation bejelentkezési válaszüzenet ("wsignin1.0"). Ha a válasz egy WS-Federation kijelentkezési törlési kérés ("wsignoutcleanup1.0"), CanReadSignInResponse(HttpRequestBase) feldolgozza az üzenetet, leállítja a kérést, és átirányítja az ügyfelet a kérés WS-Federation paramétereinek megfelelően. Ha az üzenet nem bejelentkezési válasz vagy kijelentkezés-törlési kérés, a modul csak visszatér; ellenkező esetben végrehajtja a következő lépéseket a bejelentkezési válasz feldolgozásához.

  2. Meghívja az GetSecurityToken(HttpRequestBase) objektum deszerializálására vonatkozó metódust SecurityToken a kérelemből.

  3. Az eseményt emeli SecurityTokenReceived ki. Az esemény kezelőjében megszakíthatja a kapott biztonsági jogkivonat további feldolgozását vagy módosítását. A kezelők általában a tulajdonságok vagy SecurityToken.ValidFrom tulajdonságok SecurityToken.ValidTo módosítására szolgálnak.

  4. Ellenőrzi a biztonsági jogkivonatot, és létrehoz egy ClaimsPrincipal objektumot a biztonsági jogkivonat jogcímeiből.

  5. Az eseményt emeli SecurityTokenValidated ki. Az esemény kezelőjében megszakíthatja a jogcímek további feldolgozását vagy módosítását.

  6. A konfigurált munkamenet-hitelesítési modul (SAM) használatával hoz létre objektumot SessionSecurityToken . (A konfigurált SAM a SessionAuthenticationModule tulajdonság által visszaadott FederatedAuthentication.SessionAuthenticationModule objektum.) A munkamenet-jogkivonat az 5. lépésben visszaadott jogcímnév használatával jön létre. Az SessionSecurityToken.ValidFrom és SessionSecurityToken.ValidTo a tulajdonságok a ValidFrom 3. lépésben visszaadott tulajdonságok és ValidTo tulajdonságok SecurityToken használatával vannak beállítva, és a WSFAM által használt jogkivonat-kezelő gyűjteményben lévő objektum vagy DefaultTokenLifetime tulajdonsága TokenLifetime által SessionSecurityTokenHandler megadott aktuális idő és jogkivonat-élettartam alapján vannak érvényesítve. A munkamenet-jogkivonat-kezelő jogkivonat-élettartama konfigurációban a sessionTokenRequirement< elemen keresztül> adható meg. Megjegyzés: A PersistentSessionLifetime SAM-hez konfigurált cookie-kezelő tulajdonsága nem használatos.

  7. Meghívja a SetPrincipalAndWriteSessionToken munkamenet-jogkivonattal rendelkező metódust a munkamenet-cookie írásához. A SetPrincipalAndWriteSessionToken metódus először az eseményt SessionSecurityTokenCreated emeli ki. Módosíthatja a munkamenet-jogkivonat tulajdonságait, vagy módosíthatja, hogy a cookie-t meg kell-e őrizni az esemény kezelőjében. Az esemény bekövetkezése után a metódus a SAM használatával írja a cookie-t.

    Note

    A SessionSecurityTokenHandler konfigurációs készlet nem a cookie írására szolgál.

  8. Meghívja az OnSignedIn esemény indításának metódusát SignedIn .

  9. Meghívja a GetReturnUrlFromResponse metódust, hogy lekérje azt az RP-lapot, amelyre átirányítja az ügyfelet. Alapértelmezés szerint ez a metódus beolvassa a visszatérési URL-címet a wctx paraméterből a bejelentkezési válaszban. A WSFAM a visszatérési URL-cím tárolásáról a metódusban talál CreateSignInRequest további információt.

A következőre érvényes: