Dil

TokenValidationParameters Sınıf

Tanım

bir doğrulanırken tarafından SecurityTokenHandler kullanılan bir SecurityTokenparametre kümesi içerir.

public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
Devralma
TokenValidationParameters

Oluşturucular

Name Description
TokenValidationParameters()

TokenValidationParameters sınıfının yeni bir örneğini başlatır.

TokenValidationParameters(TokenValidationParameters)

için TokenValidationParametersoluşturucuyu kopyalayın.

Alanlar

Name Description
DefaultAuthenticationType

Bu, oluştururken AuthenticationTypevarsayılan değeridirClaimsIdentity. Bu durumda değer "AuthenticationTypes.Federation" olur. Değeri değiştirmek için farklı bir değere ayarlayın AuthenticationType .

DefaultClockSkew

Saat dengesizliği için varsayılan değer.

DefaultMaximumTokenSizeInBytes

En büyük belirteç boyutu için varsayılan değerdir.

Özellikler

Name Description
ActorValidationParameters

alır veya ayarlar TokenValidationParameters.

AlgorithmValidator

Kullanılan şifreleme algoritmasını doğrulamak için kullanılan bir temsilciyi alır veya ayarlar.

AudienceValidator

Hedef kitleyi doğrulamak için kullanılacak bir temsilci alır veya ayarlar.

AuthenticationType

oluştururken ClaimsIdentityAuthenticationType'ı alır veya ayarlar.

ClockSkew

Saat doğrulanırken uygulanacak saat dengesizliği alır veya ayarlar.

ConfigurationManager

Ayarlanırsa, bu özellik öğesinin meta veri uç noktasıyla Issuerilişkili veren ve imzalama anahtarlarını almak için kullanılır. Daha sonra, alınan veren ve imzalama anahtarları, gelen belirtecin doğrulanması için TokenValidationParameters üzerinde bulunanlarla birlikte kullanılır.

CryptoProviderFactory

Kullanıcılar bu özellik ile varsayılanı CryptoProviderFactory geçersiz kılabilir. Bu fabrika, imza sağlayıcıları oluşturmak için kullanılacaktır.

DebugId

Hata ayıklama sırasında kesme noktalarını ayarlamaya yardımcı olan bir dize alır veya ayarlar.

IgnoreTrailingSlashWhenValidatingAudience

Hedef kitlenin sonunda '/' değerinin önemli olup olmadığını denetleyen bir boole değeri alır veya ayarlar. Varsayılan değer: true.

IncludeTokenOnFailedValidation

Doğrulama başarısız olduğunda öğesinin dahil SecurityToken edilip edilmeyeceğini belirten bayrağı alır veya ayarlar.

InstancePropertyBag

Bu örneğe özgü bir IDictionary<TKey,TValue> alır. Çağrılması Clone() , bu IDictionary'nin yeni bir örneğine neden olur.

IsClone

Bu örneği almak için çağrılıp çağrılmadığını Clone() belirten bir değer alır.

IssuerSigningKey

İmza doğrulaması için kullanılacak olan öğesini alır veya ayarlar SecurityKey .

IssuerSigningKeyResolver

İmza doğrulaması için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar.

IssuerSigningKeyResolverUsingConfiguration

ve BaseConfigurationkullanarak TokenValidationParameters imza doğrulaması için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar.

IssuerSigningKeys

İmza doğrulaması için kullanılan bir IEnumerable<T> alır veya ayarlar.

IssuerSigningKeyValidator

Belirteci imzalayan öğesini SecurityKey doğrulamak için bir temsilci alır veya ayarlar.

IssuerSigningKeyValidatorUsingConfiguration

Belirteci imzalayan öğesini SecurityKey doğrulamak için bir temsilci alır veya ayarlar.

IssuerValidator

Belirtecin verenini doğrulamak için kullanılacak bir temsilci alır veya ayarlar.

IssuerValidatorUsingConfiguration

Belirtecin verenini doğrulamak için kullanılacak bir temsilci alır veya ayarlar.

LifetimeValidator

Belirtecin ömrünü doğrulamak için kullanılacak bir temsilci alır veya ayarlar

LogTokenId

Belirteç tanımlayıcısı talebi günlüğe kaydedilmesi gerekip gerekmediğini belirleyecek bir Boolean alır veya ayarlar. Varsayılan değer true olarak belirlenmiştir.

LogValidationExceptions

Doğrulama hatasının hata olarak günlüğe kaydedilmesi gerekip gerekmediğini belirleyecek bir Boolean alır veya ayarlar. Varsayılan değer, true davranışın geriye dönük uyumluluğuna yöneliktir. False olarak ayarlanırsa doğrulama hataları Bilgi olarak günlüğe kaydedilir ve sonra oluşturulur.

NameClaimType

öğesini tanımlayan Stringbir NameClaimType alır veya ayarlar.

NameClaimTypeRetriever

Bir belirteci doğruladıktan sonra özelliğini NameClaimType ayarlamak için çağrılacak bir temsilci alır veya ayarlar.

PropertyBag

Özel anahtar/değer çiftleri koleksiyonunu içeren öğesini alır veya ayarlar IDictionary<TKey,TValue> . Bu, özel belirteç doğrulama senaryolarında kullanılabilecek parametrelerin eklenmesine olanak tanır.

RefreshBeforeValidation

Belirteç doğrulamadan önce yapılandırmanın yenilenmesi gerekip gerekmediğini denetlemek için boole değerini alır veya ayarlar.

RequireAudience

SAML veya JWT belirteçlerinin en az bir AudienceRestriction içermesi gerektiğini belirten bir değer alır veya ayarlar. Varsayılan değer: true.

RequireExpirationTime

Belirteçlerin 'süre sonu' değerine sahip olması gerekip gerekmediğini belirten bir değer alır veya ayarlar. Varsayılan değer: true.

RequireSignedTokens

bir değerinin imzalanmadığında geçerli kabul edilip edilemeyeceğini belirten bir SecurityToken değer alır veya ayarlar. Varsayılan değer: true.

RoleClaimType

öğesini tanımlayan Stringöğesini RoleClaimType alır veya ayarlar.

RoleClaimTypeRetriever

Bir belirteci doğruladıktan sonra özelliğini RoleClaimType ayarlamak için çağrılacak bir temsilci alır veya ayarlar.

SaveSigninToken

Güvenlik belirteci doğrulandıktan sonra özgün belirtecin kaydedilmesi gerekip gerekmediğini denetlemek için boole değerini alır veya ayarlar.

SignatureValidator

Belirtecin imzasını doğrulamak için kullanılacak bir temsilci alır veya ayarlar.

SignatureValidatorUsingConfiguration

ve BaseConfigurationkullanarak TokenValidationParameters belirtecin imzasını doğrulamak için kullanılacak bir temsilci alır veya ayarlar.

TokenDecryptionKey

Şifre çözme için kullanılacak olan öğesini alır veya ayarlar SecurityKey .

TokenDecryptionKeyResolver

Şifre çözme için kullanılan bir temsilciyi almak için çağrılacak bir SecurityKey temsilci alır veya ayarlar.

TokenDecryptionKeys

Gelen belirteçlerin IEnumerable<T> şifresini çözmek için kullanılacak olan öğesini alır veya ayarlar.

TokenReader

Belirteci okumak için kullanılacak bir temsilci alır veya ayarlar.

TokenReplayCache

Belirteç yeniden yürütmesini algılamaya ITokenReplayCache yardımcı olmak için denetlenebilecek belirteçleri depolayan belirteçleri alır veya ayarlar.

TokenReplayValidator

Belirtecin belirteç yeniden yürütmesini doğrulamak için kullanılacak bir temsilci alır veya ayarlar

TransformBeforeSignatureValidation

Doğrulamadan önce bir belirteci desteklenen biçime dönüştürmek için çağrılacak bir temsilci alır veya ayarlar.

TryAllDecryptionKeys

Bir anahtar 'kid' belirteci ile eşleşmediğinde veya 'kid' belirteci boş olduğunda belirteç şifre çözme sırasında tümünün TokenDecryptionKeys denenip denenmeyeceğini belirten bir değer alır veya ayarlar. Varsayılan değer: true.

TryAllIssuerSigningKeys

Bir anahtar 'kid' belirteci ile eşleşmediğinde veya 'kid' belirteci boş olduğunda imza doğrulaması sırasında tümünün IssuerSigningKeys denenmesi gerektiğini belirten bir değer alır veya ayarlar. Varsayılan değer: true.

TryReadJwtClaim

JSON Web Belirteci üst bilgisi ve yük talepleri okunurken çağrılacak temsilciyi alır veya ayarlar.

TypeValidator

Belirtecin türünü doğrulamak için kullanılacak bir temsilci alır veya ayarlar. Belirteç türü doğrulanamıyorsa, temsilci tarafından bir özel durum oluşturulmalıdır. Not: 'type' parametresi, normal konumundan ayıklanamadıysa null olabilir. Bunu farklı bir konumdan çözümlemesi gereken uygulamalar 'belirteç' parametresini kullanabilir.

ValidAlgorithms

Şifreleme işlemleri için geçerli algoritmaları alır veya ayarlar.

ValidateActor

Aktör belirtecinin algılanıp algılanmadığını, doğrulanıp doğrulanmayacağını belirten bir değer alır veya ayarlar. Varsayılan değer: false.

ValidateAudience

Hedef kitlenin belirteç doğrulaması sırasında doğrulanıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar.

ValidateIssuer

Verenin belirteç doğrulaması sırasında doğrulanıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar.

ValidateIssuerSigningKey

securityToken'i imzalayan doğrulamanın SecurityKey çağrılıp çağrılmadığını denetleyen bir boole değeri alır veya ayarlar.

ValidateLifetime

Belirteç doğrulama sırasında ömrün doğrulanıp doğrulanmayacaklarını denetlemek için bir boole değeri alır veya ayarlar.

ValidateSignatureLast

Belirteç doğrulama sırasında yükün ve imzanın doğrulama sırasını denetleyen bir boole değeri alır veya ayarlar.

ValidateTokenReplay

Belirteç doğrulaması sırasında belirtecin yeniden oynatılıp doğrulanmayacaklarını denetlemek için boole değerini alır veya ayarlar.

ValidateWithLKG

LKG yapılandırmasının belirteç doğrulaması için kullanılıp kullanılmayacağını denetlemek için boole değerini alır veya ayarlar.

ValidAudience

Belirtecin hedef kitlesini denetlemek için kullanılacak geçerli bir hedef kitleyi temsil eden bir dize alır veya ayarlar. Varsayılan değer: null.

ValidAudiences

Belirtecin hedef kitlesini IEnumerable<T> denetlemek için kullanılacak geçerli hedef kitleleri içeren öğesini alır veya ayarlar. Varsayılan değer: null.

ValidIssuer

Belirtecin verenine karşı denetlemek için kullanılacak geçerli bir vereni temsil eden bir String alır veya ayarlar. Varsayılan değer: null.

ValidIssuers

Belirtecin verenine IEnumerable<T> karşı denetlemek için kullanılacak geçerli verenleri içeren öğesini alır veya ayarlar. Varsayılan değer: null.

ValidTypes

JWT üst bilgisinin IEnumerable<T> 'typ' talebine karşı denetlemek için kullanılacak geçerli türleri içeren öğesini alır veya ayarlar. Bu özellik ayarlanmamışsa, 'typ' üst bilgisi talebi doğrulanmaz ve tüm türler kabul edilir. JWE söz konusu olduğunda, bu özellik YALNIZCA iç belirteç üst bilgisine uygulanır. Varsayılan değer: null.

Yöntemler

Name Description
Clone()

Bu nesneden kopyalanan değerlerle yeni bir örneğini TokenValidationParameters döndürür.

CreateClaimsIdentity(SecurityToken, String)

Kullanarak oluşturur ClaimsIdentity :

AuthenticationType

'NameClaimType': NameClaimTypeRetriever ayarlandıysa, temsilciyi çağır, değilse NameClaimType'ı çağır. Sonuç null veya boş bir dizeyse, DefaultNameClaimType

.

'RoleClaimType': RoleClaimTypeRetriever ayarlandıysa temsilciyi çağır, yoksa RoleClaimType'ı çağır. Sonuç null veya boş bir dizeyse, DefaultRoleClaimType

.

Uzantı Metotları

Name Description
EnableAadSigningKeyIssuerValidation(TokenValidationParameters)

Microsoft kimlik platformu (AAD) tarafından kullanılan imzalama anahtarlarını verenin belirteci verene karşı doğrulanmasına olanak tanır.

EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters)

Microsoft Entra ID belirteci imzalama anahtarlarının bulut örneğinin doğrulanmasına olanak tanır.

Şunlara uygulanır