TokenValidationParameters 類別
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
包含一組參數,這些參數在驗證 SecurityTokenHandler時會被 SecurityToken 使用 。
public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
- 繼承
-
TokenValidationParameters
建構函式
| 名稱 | Description |
|---|---|
| TokenValidationParameters() |
初始化 TokenValidationParameters 類別的新執行個體。 |
| TokenValidationParameters(TokenValidationParameters) |
複製 為 TokenValidationParameters的建構子。 |
欄位
| 名稱 | Description |
|---|---|
| DefaultAuthenticationType |
這是建立 AuthenticationType時的ClaimsIdentity預設值。
值為 |
| DefaultClockSkew |
預設是因為時鐘偏移。 |
| DefaultMaximumTokenSizeInBytes |
預設最大代幣大小。 |
屬性
| 名稱 | Description |
|---|---|
| ActorValidationParameters | |
| AlgorithmValidator |
取得或設定一個代理,用於驗證所使用的密碼演算法。 |
| AudienceValidator |
指定或指定一個代表,用來驗證受眾。 |
| AuthenticationType |
ClaimsIdentity建立 . |
| ClockSkew |
在驗證時間時,設定或設定時鐘偏移。 |
| ConfigurationManager |
若設定此特性,將用於取得與 的 Issuer元資料端點相關的發行者與簽署金鑰。 取得的發行者與簽署金鑰將與 TokenValidationParameters 上的金鑰一同用於驗證入令牌。 |
| CryptoProviderFactory |
使用者可以用此屬性覆蓋預設 CryptoProviderFactory 值。 該工廠將用於建立簽名服務提供者。 |
| DebugId |
它會取得或設定一個字串,幫助在除錯時設定斷點。 |
| IgnoreTrailingSlashWhenValidatingAudience |
會取得或設定一個布林值,控制 '/' 在受眾結尾是否具有重要性。
預設值為 |
| IncludeTokenOnFailedValidation |
取得或設定一個旗標,指示驗證失敗時是否包含 。SecurityToken |
| InstancePropertyBag |
得到 IDictionary<TKey,TValue> 的是這個案例中獨有的那個。 呼叫 Clone() 會產生新的 IDictionary 實例。 |
| IsClone |
會獲得一個值,表示是否 Clone() 被呼叫以取得此實例。 |
| IssuerSigningKey |
取得或設定 SecurityKey 是用於簽章驗證的 。 |
| IssuerSigningKeyResolver |
取得或設定一個代理,將被呼叫以取得 SecurityKey 用於簽名驗證的使用資料。 |
| IssuerSigningKeyResolverUsingConfiguration |
取得或設定一個代理,將被呼叫以取得SecurityKey用於簽章驗證的 使用值,使用TokenValidationParametersBaseConfiguration且 。 |
| IssuerSigningKeys |
取得或設定 並 IEnumerable<T> 用於簽章驗證。 |
| IssuerSigningKeyValidator |
取得或設定一個代理來驗證 SecurityKey 簽署該代幣的 |
| IssuerSigningKeyValidatorUsingConfiguration |
取得或設定一個代理來驗證 SecurityKey 簽署該代幣的 |
| IssuerValidator |
取得或設定一個代表,用來驗證代幣發行者。 |
| IssuerValidatorUsingConfiguration |
取得或設定一個代表,用來驗證代幣發行者。 |
| LifetimeValidator |
取得或設定一個代理,用來驗證代幣的存續期 |
| LogTokenId |
取得或設定一個 Boolean ,決定是否需要記錄該憑證識別憑證。
預設值為 |
| LogValidationExceptions |
取得或設定 , Boolean 決定驗證失敗是否需要被記錄為錯誤。
預設值是 |
| NameClaimType |
得到或設定 ,String定義了 。NameClaimType |
| NameClaimTypeRetriever |
取得或設定一個代理,驗證標記後會被呼叫來設定該屬性 NameClaimType 。 |
| PropertyBag |
取得或設定 IDictionary<TKey,TValue> 包含一組自訂鍵值對的 。 這允許新增可用於自訂令牌驗證情境的參數。 |
| RefreshBeforeValidation |
取得或設定一個布林值,以控制是否需要在憑證驗證前重新整理設定。 |
| RequireAudience |
取得或設定一個值,指示 SAML 或 JWT 代幣必須至少有一個 AudienceRestriction。
預設值為 |
| RequireExpirationTime |
取得或設定一個值,表示代幣是否必須有「到期」值。
預設值為 |
| RequireSignedTokens |
取得或設定一個值,表示若未簽名 a SecurityToken 是否可視為有效。
預設值為 |
| RoleClaimType |
得到或設定 ,String定義了 。RoleClaimType |
| RoleClaimTypeRetriever |
取得或設定一個代理,驗證標記後會被呼叫來設定該屬性 RoleClaimType 。 |
| SaveSigninToken |
取得或設定一個布林值,以控制安全權杖驗證後是否應該儲存原始權杖。 |
| SignatureValidator |
取得或設定一個代理,用來驗證該代幣的簽名。 |
| SignatureValidatorUsingConfiguration |
取得或設定一個代理,用來驗證憑證的簽名,使用與 TokenValidationParametersBaseConfiguration。 |
| TokenDecryptionKey |
取得或設定 SecurityKey 該 將用於解密。 |
| TokenDecryptionKeyResolver |
取得或設定一個代理,將被呼叫以取得 SecurityKey 用於解密的使用資料。 |
| TokenDecryptionKeys |
取得或設定 IEnumerable<T> a 要用於解密入站的標記。 |
| TokenReader |
取得或設定一個代理,用於讀取標記。 |
| TokenReplayCache |
取得或設定 ITokenReplayCache 可以檢查的代幣,以協助偵測代幣重播。 |
| TokenReplayValidator |
取得或設定一個代理,用來驗證該代幣的重播 |
| TransformBeforeSignatureValidation |
取得或設定一個代理,將被呼叫將代幣轉換為支援格式,然後再進行驗證。 |
| TryAllDecryptionKeys |
取得或設定一個值,指示在解密時,當金鑰未與標記「kid」匹配,或標記「kid」為空時,是否 TokenDecryptionKeys 應全部嘗試。
預設值為 |
| TryAllIssuerSigningKeys |
取得或設定一個值,指示在簽章驗證時,當 IssuerSigningKeys 金鑰未與標記「kid」匹配時,或標記「kid」為空,是否應全部嘗試。
預設值為 |
| TryReadJwtClaim |
取得或設定在讀取 JSON Web Token 標頭和有效載荷聲明時會被呼叫的代理。 |
| TypeValidator |
取得或設定一個代理,用來驗證代幣的類型。 若無法驗證該標記類型,代理必須拋出例外。 注意:若無法從其慣常位置擷取,該「型別」參數可能是空的。 需要從不同位置解析的實作可以使用「token」參數。 |
| ValidAlgorithms |
取得或設定有效的密碼學運算演算法。 |
| ValidateActor |
取得或設定一個值,指示若偵測到演員標記,是否應該驗證。
預設值為 |
| ValidateAudience |
取得或設定一個布林值,以控制在令牌驗證期間是否會驗證受眾。 |
| ValidateIssuer |
取得或設定一個布林值來控制發行者在代幣驗證期間是否會被驗證。 |
| ValidateIssuerSigningKey |
取得或設定一個布林值,控制是否 SecurityKey 呼叫簽署的安全令牌驗證。 |
| ValidateLifetime |
取得或設定一個布林值,以控制在代幣驗證時是否會驗證壽命。 |
| ValidateSignatureLast |
取得或設定一個布林值,控制憑證驗證期間有效載體與簽名的驗證順序。 |
| ValidateTokenReplay |
取得或設定一個布林值來控制代幣重播在代幣驗證時是否會被驗證。 |
| ValidateWithLKG |
取得或設定一個布林值來控制是否使用 LKG 配置進行令牌驗證。 |
| ValidAudience |
取得或設定一個字串,代表一個有效的受眾,用來與該代幣的受眾進行檢查。
預設值為 |
| ValidAudiences |
取得或設定 IEnumerable<T> 包含有效受眾的 ,這些受眾將用於與該代幣的受眾進行檢查。
預設值為 |
| ValidIssuer |
取得或設定一個代表有效發行者的 a String ,用來與該代幣的發行者進行比對。
預設值為 |
| ValidIssuers |
取得或設定 IEnumerable<T> 包含有效發行者的 ,這些發行者將用來與該代幣的發行者進行比對。
預設值為 |
| ValidTypes |
取得或設定 IEnumerable<T> ,包含有效型別,用來檢查 JWT 標頭的「typ」聲明。
若未設定此屬性,『typ』標頭聲明將不會被驗證,所有類型都會被接受。
以 JWE 為例,這個特性只會適用於內部的標記標頭。
預設值為 |
方法
| 名稱 | Description |
|---|---|
| Clone() |
回傳一個新的實例, TokenValidationParameters 值是從此物件複製而來。 |
| CreateClaimsIdentity(SecurityToken, String) |
創造一個 ClaimsIdentity 用途: 'NameClaimType':如果 NameClaimTypeRetriever 已設定,呼叫 delegate,否則呼叫 NameClaimType。 如果結果是空字串,則使用 DefaultNameClaimType 。'RoleClaimType':若 RoleClaimTypeRetriever 已設定,呼叫 delegate,否則呼叫 RoleClaimType。 如果結果是空字串,則使用 DefaultRoleClaimType 。 |
擴充方法
| 名稱 | Description |
|---|---|
| EnableAadSigningKeyIssuerValidation(TokenValidationParameters) |
允許對 Microsoft 身分識別平台(AAD)所使用的簽署金鑰的發行者與令牌發行者進行驗證。 |
| EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters) |
啟用 Microsoft Entra ID 令牌簽名金鑰的雲端實例驗證。 |