TokenValidationParameters Sınıf
Tanım
Önemli
Bazı bilgiler ürünün ön sürümüyle ilgilidir ve sürüm öncesinde önemli değişiklikler yapılmış olabilir. Burada verilen bilgilerle ilgili olarak Microsoft açık veya zımni hiçbir garanti vermez.
bir doğrulanırken tarafından SecurityTokenHandler kullanılan bir SecurityTokenparametre kümesi içerir.
public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
- Devralma
-
TokenValidationParameters
Oluşturucular
| Name | Description |
|---|---|
| TokenValidationParameters() |
TokenValidationParameters sınıfının yeni bir örneğini başlatır. |
| TokenValidationParameters(TokenValidationParameters) |
için TokenValidationParametersoluşturucuyu kopyalayın. |
Alanlar
| Name | Description |
|---|---|
| DefaultAuthenticationType |
Bu, oluştururken AuthenticationTypevarsayılan değeridirClaimsIdentity.
Bu durumda değer |
| DefaultClockSkew |
Saat dengesizliği için varsayılan değer. |
| DefaultMaximumTokenSizeInBytes |
En büyük belirteç boyutu için varsayılan değerdir. |
Özellikler
| Name | Description |
|---|---|
| ActorValidationParameters |
alır veya ayarlar TokenValidationParameters. |
| AlgorithmValidator |
Kullanılan şifreleme algoritmasını doğrulamak için kullanılan bir temsilciyi alır veya ayarlar. |
| AudienceValidator |
Hedef kitleyi doğrulamak için kullanılacak bir temsilci alır veya ayarlar. |
| AuthenticationType |
oluştururken ClaimsIdentityAuthenticationType'ı alır veya ayarlar. |
| ClockSkew |
Saat doğrulanırken uygulanacak saat dengesizliği alır veya ayarlar. |
| ConfigurationManager |
Ayarlanırsa, bu özellik öğesinin meta veri uç noktasıyla Issuerilişkili veren ve imzalama anahtarlarını almak için kullanılır. Daha sonra, alınan veren ve imzalama anahtarları, gelen belirtecin doğrulanması için TokenValidationParameters üzerinde bulunanlarla birlikte kullanılır. |
| CryptoProviderFactory |
Kullanıcılar bu özellik ile varsayılanı CryptoProviderFactory geçersiz kılabilir. Bu fabrika, imza sağlayıcıları oluşturmak için kullanılacaktır. |
| DebugId |
Hata ayıklama sırasında kesme noktalarını ayarlamaya yardımcı olan bir dize alır veya ayarlar. |
| IgnoreTrailingSlashWhenValidatingAudience |
Hedef kitlenin sonunda '/' değerinin önemli olup olmadığını denetleyen bir boole değeri alır veya ayarlar.
Varsayılan değer: |
| IncludeTokenOnFailedValidation |
Doğrulama başarısız olduğunda öğesinin dahil SecurityToken edilip edilmeyeceğini belirten bayrağı alır veya ayarlar. |
| InstancePropertyBag |
Bu örneğe özgü bir IDictionary<TKey,TValue> alır. Çağrılması Clone() , bu IDictionary'nin yeni bir örneğine neden olur. |
| IsClone |
Bu örneği almak için çağrılıp çağrılmadığını Clone() belirten bir değer alır. |
| IssuerSigningKey |
İmza doğrulaması için kullanılacak olan öğesini alır veya ayarlar SecurityKey . |
| IssuerSigningKeyResolver |
İmza doğrulaması için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar. |
| IssuerSigningKeyResolverUsingConfiguration |
ve BaseConfigurationkullanarak TokenValidationParameters imza doğrulaması için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar. |
| IssuerSigningKeys |
İmza doğrulaması için kullanılan bir IEnumerable<T> alır veya ayarlar. |
| IssuerSigningKeyValidator |
Belirteci imzalayan öğesini SecurityKey doğrulamak için bir temsilci alır veya ayarlar. |
| IssuerSigningKeyValidatorUsingConfiguration |
Belirteci imzalayan öğesini SecurityKey doğrulamak için bir temsilci alır veya ayarlar. |
| IssuerValidator |
Belirtecin verenini doğrulamak için kullanılacak bir temsilci alır veya ayarlar. |
| IssuerValidatorUsingConfiguration |
Belirtecin verenini doğrulamak için kullanılacak bir temsilci alır veya ayarlar. |
| LifetimeValidator |
Belirtecin ömrünü doğrulamak için kullanılacak bir temsilci alır veya ayarlar |
| LogTokenId |
Belirteç tanımlayıcısı talebi günlüğe kaydedilmesi gerekip gerekmediğini belirleyecek bir Boolean alır veya ayarlar.
Varsayılan değer |
| LogValidationExceptions |
Doğrulama hatasının hata olarak günlüğe kaydedilmesi gerekip gerekmediğini belirleyecek bir Boolean alır veya ayarlar.
Varsayılan değer, |
| NameClaimType |
öğesini tanımlayan Stringbir NameClaimType alır veya ayarlar. |
| NameClaimTypeRetriever |
Bir belirteci doğruladıktan sonra özelliğini NameClaimType ayarlamak için çağrılacak bir temsilci alır veya ayarlar. |
| PropertyBag |
Özel anahtar/değer çiftleri koleksiyonunu içeren öğesini alır veya ayarlar IDictionary<TKey,TValue> . Bu, özel belirteç doğrulama senaryolarında kullanılabilecek parametrelerin eklenmesine olanak tanır. |
| RefreshBeforeValidation |
Belirteç doğrulamadan önce yapılandırmanın yenilenmesi gerekip gerekmediğini denetlemek için boole değerini alır veya ayarlar. |
| RequireAudience |
SAML veya JWT belirteçlerinin en az bir AudienceRestriction içermesi gerektiğini belirten bir değer alır veya ayarlar.
Varsayılan değer: |
| RequireExpirationTime |
Belirteçlerin 'süre sonu' değerine sahip olması gerekip gerekmediğini belirten bir değer alır veya ayarlar.
Varsayılan değer: |
| RequireSignedTokens |
bir değerinin imzalanmadığında geçerli kabul edilip edilemeyeceğini belirten bir SecurityToken değer alır veya ayarlar.
Varsayılan değer: |
| RoleClaimType |
öğesini tanımlayan Stringöğesini RoleClaimType alır veya ayarlar. |
| RoleClaimTypeRetriever |
Bir belirteci doğruladıktan sonra özelliğini RoleClaimType ayarlamak için çağrılacak bir temsilci alır veya ayarlar. |
| SaveSigninToken |
Güvenlik belirteci doğrulandıktan sonra özgün belirtecin kaydedilmesi gerekip gerekmediğini denetlemek için boole değerini alır veya ayarlar. |
| SignatureValidator |
Belirtecin imzasını doğrulamak için kullanılacak bir temsilci alır veya ayarlar. |
| SignatureValidatorUsingConfiguration |
ve BaseConfigurationkullanarak TokenValidationParameters belirtecin imzasını doğrulamak için kullanılacak bir temsilci alır veya ayarlar. |
| TokenDecryptionKey |
Şifre çözme için kullanılacak olan öğesini alır veya ayarlar SecurityKey . |
| TokenDecryptionKeyResolver |
Şifre çözme için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar. |
| TokenDecryptionKeys |
Gelen belirteçlerin IEnumerable<T> şifresini çözmek için kullanılacak olan öğesini alır veya ayarlar. |
| TokenReader |
Belirteci okumak için kullanılacak bir temsilci alır veya ayarlar. |
| TokenReplayCache |
Belirteç yeniden yürütmesini algılamaya ITokenReplayCache yardımcı olmak için denetlenebilecek belirteçleri depolayan belirteçleri alır veya ayarlar. |
| TokenReplayValidator |
Belirtecin belirteç yeniden yürütmesini doğrulamak için kullanılacak bir temsilci alır veya ayarlar |
| TransformBeforeSignatureValidation |
Doğrulamadan önce bir belirteci desteklenen biçime dönüştürmek için çağrılacak bir temsilci alır veya ayarlar. |
| TryAllDecryptionKeys |
Bir anahtar 'kid' belirteci ile eşleşmediğinde veya 'kid' belirteci boş olduğunda belirteç şifre çözme sırasında tümünün TokenDecryptionKeys denenip denenmeyeceğini belirten bir değer alır veya ayarlar.
Varsayılan değer: |
| TryAllIssuerSigningKeys |
Bir anahtar 'kid' belirteci ile eşleşmediğinde veya 'kid' belirteci boş olduğunda imza doğrulaması sırasında tümünün IssuerSigningKeys denenmesi gerektiğini belirten bir değer alır veya ayarlar.
Varsayılan değer: |
| TryReadJwtClaim |
JSON Web Belirteci üst bilgisi ve yük talepleri okunurken çağrılacak temsilciyi alır veya ayarlar. |
| TypeValidator |
Belirtecin türünü doğrulamak için kullanılacak bir temsilci alır veya ayarlar. Belirteç türü doğrulanamıyorsa, temsilci tarafından bir özel durum oluşturulmalıdır. Not: 'type' parametresi, normal konumundan ayıklanamadıysa null olabilir. Bunu farklı bir konumdan çözümlemesi gereken uygulamalar 'belirteç' parametresini kullanabilir. |
| ValidAlgorithms |
Şifreleme işlemleri için geçerli algoritmaları alır veya ayarlar. |
| ValidateActor |
Aktör belirtecinin algılanıp algılanmadığını, doğrulanıp doğrulanmayacağını belirten bir değer alır veya ayarlar.
Varsayılan değer: |
| ValidateAudience |
Hedef kitlenin belirteç doğrulaması sırasında doğrulanıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar. |
| ValidateIssuer |
Verenin belirteç doğrulaması sırasında doğrulanıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar. |
| ValidateIssuerSigningKey |
securityToken'i imzalayan doğrulamanın SecurityKey çağrılıp çağrılmadığını denetleyen bir boole değeri alır veya ayarlar. |
| ValidateLifetime |
Belirteç doğrulama sırasında ömrün doğrulanıp doğrulanmayacaklarını denetlemek için bir boole değeri alır veya ayarlar. |
| ValidateSignatureLast |
Belirteç doğrulama sırasında yükün ve imzanın doğrulama sırasını denetleyen bir boole değeri alır veya ayarlar. |
| ValidateTokenReplay |
Belirteç doğrulaması sırasında belirtecin yeniden oynatılıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar. |
| ValidateWithLKG |
LKG yapılandırmasının belirteç doğrulaması için kullanılıp kullanılmayacağını denetlemek için boole değerini alır veya ayarlar. |
| ValidAudience |
Belirtecin hedef kitlesini denetlemek için kullanılacak geçerli bir hedef kitleyi temsil eden bir dize alır veya ayarlar.
Varsayılan değer: |
| ValidAudiences |
Belirtecin hedef kitlesini IEnumerable<T> denetlemek için kullanılacak geçerli hedef kitleleri içeren öğesini alır veya ayarlar.
Varsayılan değer: |
| ValidIssuer |
Belirtecin verenine karşı denetlemek için kullanılacak geçerli bir vereni temsil eden bir String alır veya ayarlar.
Varsayılan değer: |
| ValidIssuers |
Belirtecin verenine IEnumerable<T> karşı denetlemek için kullanılacak geçerli verenleri içeren öğesini alır veya ayarlar.
Varsayılan değer: |
| ValidTypes |
JWT üst bilgisinin IEnumerable<T> 'typ' talebine karşı denetlemek için kullanılacak geçerli türleri içeren öğesini alır veya ayarlar.
Bu özellik ayarlanmamışsa, 'typ' üst bilgisi talebi doğrulanmaz ve tüm türler kabul edilir.
JWE söz konusu olduğunda, bu özellik YALNIZCA iç belirteç üst bilgisine uygulanır.
Varsayılan değer: |
Yöntemler
| Name | Description |
|---|---|
| Clone() |
Bu nesneden kopyalanan değerlerle yeni bir örneğini TokenValidationParameters döndürür. |
| CreateClaimsIdentity(SecurityToken, String) |
Kullanarak oluşturur ClaimsIdentity : 'NameClaimType': NameClaimTypeRetriever ayarlandıysa, temsilciyi çağır, değilse NameClaimType'ı çağır. Sonuç null veya boş bir dizeyse, DefaultNameClaimType .'RoleClaimType': RoleClaimTypeRetriever ayarlandıysa temsilciyi çağır, yoksa RoleClaimType'ı çağır. Sonuç null veya boş bir dizeyse, DefaultRoleClaimType . |
Uzantı Metotları
| Name | Description |
|---|---|
| EnableAadSigningKeyIssuerValidation(TokenValidationParameters) |
Microsoft kimlik platformu (AAD) tarafından kullanılan imzalama anahtarlarını verenin belirteci verene karşı doğrulanmasına olanak tanır. |
| EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters) |
Microsoft Entra ID belirteci imzalama anahtarlarının bulut örneğinin doğrulanmasına olanak tanır. |