TokenValidationParameters Clase
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Contiene un conjunto de parámetros utilizados por un SecurityTokenHandler al validar un SecurityTokenobjeto .
public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
- Herencia
-
TokenValidationParameters
Constructores
| Nombre | Description |
|---|---|
| TokenValidationParameters() |
Inicializa una nueva instancia de la clase TokenValidationParameters. |
| TokenValidationParameters(TokenValidationParameters) |
Copie el constructor para TokenValidationParameters. |
Campos
| Nombre | Description |
|---|---|
| DefaultAuthenticationType |
Este es el valor predeterminado de AuthenticationType al crear un ClaimsIdentity.
El valor es |
| DefaultClockSkew |
Valor predeterminado para la asimetría del reloj. |
| DefaultMaximumTokenSizeInBytes |
Valor predeterminado para el tamaño máximo del token. |
Propiedades
| Nombre | Description |
|---|---|
| ActorValidationParameters |
Obtiene o establece TokenValidationParameters. |
| AlgorithmValidator |
Obtiene o establece un delegado usado para validar el algoritmo criptográfico utilizado. |
| AudienceValidator |
Obtiene o establece un delegado que se usará para validar la audiencia. |
| AuthenticationType |
Obtiene o establece authenticationType al crear un ClaimsIdentityobjeto . |
| ClockSkew |
Obtiene o establece la asimetría del reloj que se va a aplicar al validar una hora. |
| ConfigurationManager |
Si se establece, esta propiedad se usará para obtener el emisor y las claves de firma asociadas al punto de conexión de metadatos de Issuer. A continuación, el emisor obtenido y las claves de firma se usarán junto con los presentes en TokenValidationParameters para la validación del token entrante. |
| CryptoProviderFactory |
Los usuarios pueden invalidar el valor predeterminado CryptoProviderFactory con esta propiedad. Esta fábrica se usará para crear proveedores de firmas. |
| DebugId |
Obtiene o establece una cadena que ayuda a establecer puntos de interrupción al depurar. |
| IgnoreTrailingSlashWhenValidatingAudience |
Obtiene o establece un valor booleano que controla si "/" es significativo al final de la audiencia.
El valor predeterminado es |
| IncludeTokenOnFailedValidation |
Obtiene o establece la marca que indica si se debe incluir SecurityToken cuando se produce un error en la validación. |
| InstancePropertyBag |
Obtiene un que IDictionary<TKey,TValue> es único para esta instancia. La llamada Clone() dará lugar a una nueva instancia de este IDictionary. |
| IsClone |
Obtiene un valor que indica si Clone() se llamó a para obtener esta instancia. |
| IssuerSigningKey |
Obtiene o establece el SecurityKey objeto que se va a usar para la validación de firmas. |
| IssuerSigningKeyResolver |
Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para la validación de firmas. |
| IssuerSigningKeyResolverUsingConfiguration |
Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para la validación de firmas mediante TokenValidationParameters y BaseConfiguration. |
| IssuerSigningKeys |
Obtiene o establece un IEnumerable<T> objeto utilizado para la validación de firmas. |
| IssuerSigningKeyValidator |
Obtiene o establece un delegado para validar el SecurityKey token que firmó el token. |
| IssuerSigningKeyValidatorUsingConfiguration |
Obtiene o establece un delegado para validar el SecurityKey token que firmó el token. |
| IssuerValidator |
Obtiene o establece un delegado que se usará para validar el emisor del token. |
| IssuerValidatorUsingConfiguration |
Obtiene o establece un delegado que se usará para validar el emisor del token. |
| LifetimeValidator |
Obtiene o establece un delegado que se usará para validar la duración del token. |
| LogTokenId |
Obtiene o establece un Boolean valor que decidirá si se debe registrar la notificación de identificador de token.
El valor predeterminado es |
| LogValidationExceptions |
Obtiene o establece un que Boolean decidirá si es necesario registrar un error de validación como un error.
El valor predeterminado es |
| NameClaimType |
Obtiene o establece un String objeto que define el NameClaimTypeobjeto . |
| NameClaimTypeRetriever |
Obtiene o establece un delegado al que se llamará para establecer la propiedad NameClaimType después de validar un token. |
| PropertyBag |
Obtiene o establece el IDictionary<TKey,TValue> objeto que contiene una colección de pares clave-valor personalizados. Esto permite agregar parámetros que se pueden usar en escenarios de validación de tokens personalizados. |
| RefreshBeforeValidation |
Obtiene o establece un valor booleano que se va a controlar si es necesario actualizar la configuración antes de la validación del token. |
| RequireAudience |
Obtiene o establece un valor que indica si los tokens SAML o JWT deben tener al menos una AudienceRestriction.
El valor predeterminado es |
| RequireExpirationTime |
Obtiene o establece un valor que indica si los tokens deben tener un valor de "expiración".
El valor predeterminado es |
| RequireSignedTokens |
Obtiene o establece un valor que indica si SecurityToken se puede considerar válido si no está firmado.
El valor predeterminado es |
| RoleClaimType |
Obtiene o establece el String objeto que define .RoleClaimType |
| RoleClaimTypeRetriever |
Obtiene o establece un delegado al que se llamará para establecer la propiedad RoleClaimType después de validar un token. |
| SaveSigninToken |
Obtiene o establece un valor booleano que se va a controlar si se debe guardar el token original después de validar el token de seguridad. |
| SignatureValidator |
Obtiene o establece un delegado que se usará para validar la firma del token. |
| SignatureValidatorUsingConfiguration |
Obtiene o establece un delegado que se usará para validar la firma del token mediante TokenValidationParameters y .BaseConfiguration |
| TokenDecryptionKey |
Obtiene o establece el SecurityKey objeto que se va a usar para el descifrado. |
| TokenDecryptionKeyResolver |
Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para el descifrado. |
| TokenDecryptionKeys |
Obtiene o establece el IEnumerable<T> objeto que se va a usar para descifrar los tokens de entrada. |
| TokenReader |
Obtiene o establece un delegado que se usará para leer el token. |
| TokenReplayCache |
Obtiene o establece los ITokenReplayCache tokens que se pueden comprobar para ayudar a detectar la reproducción de tokens. |
| TokenReplayValidator |
Obtiene o establece un delegado que se usará para validar la reproducción del token del token. |
| TransformBeforeSignatureValidation |
Obtiene o establece un delegado al que se llamará para transformar un token en un formato admitido antes de la validación. |
| TryAllDecryptionKeys |
Obtiene o establece un valor que indica si se debe probar todo TokenDecryptionKeys durante el descifrado de tokens cuando una clave no coincide con el token "kid" o si el token "kid" está vacío.
El valor predeterminado es |
| TryAllIssuerSigningKeys |
Obtiene o establece un valor que indica si se debe probar todo IssuerSigningKeys durante la validación de firmas cuando una clave no coincide con el token "kid" o si el token "kid" está vacío.
El valor predeterminado es |
| TryReadJwtClaim |
Obtiene o establece el delegado al que se llamará al leer las notificaciones de carga y encabezado json Web Token. |
| TypeValidator |
Obtiene o establece un delegado que se usará para validar el tipo del token. Si no se puede validar el tipo de token, el delegado debe producir una excepción. Nota: el parámetro 'type' puede ser NULL si no se pudo extraer de su ubicación habitual. Las implementaciones que necesitan resolverla desde una ubicación diferente pueden usar el parámetro "token". |
| ValidAlgorithms |
Obtiene o establece los algoritmos válidos para las operaciones criptográficas. |
| ValidateActor |
Obtiene o establece un valor que indica si se detecta un token de actor, si se debe validar.
El valor predeterminado es |
| ValidateAudience |
Obtiene o establece un valor booleano que se va a controlar si la audiencia se validará durante la validación del token. |
| ValidateIssuer |
Obtiene o establece un valor booleano que se va a controlar si el emisor se validará durante la validación del token. |
| ValidateIssuerSigningKey |
Obtiene o establece un valor booleano que controla si se llama a la validación de que SecurityKey firmó el securityToken. |
| ValidateLifetime |
Obtiene o establece un valor booleano que se va a controlar si la duración se validará durante la validación del token. |
| ValidateSignatureLast |
Obtiene o establece un valor booleano que controla el orden de validación de la carga y la firma durante la validación del token. |
| ValidateTokenReplay |
Obtiene o establece un valor booleano para controlar si la reproducción del token se validará durante la validación del token. |
| ValidateWithLKG |
Obtiene o establece un valor booleano que se va a controlar si se usará la configuración LKG para la validación de tokens. |
| ValidAudience |
Obtiene o establece una cadena que representa una audiencia válida que se usará para comprobar la audiencia del token.
El valor predeterminado es |
| ValidAudiences |
Obtiene o establece el IEnumerable<T> objeto que contiene audiencias válidas que se usarán para comprobar la audiencia del token.
El valor predeterminado es |
| ValidIssuer |
Obtiene o establece un String que representa un emisor válido que se usará para comprobar el emisor del token.
El valor predeterminado es |
| ValidIssuers |
Obtiene o establece el IEnumerable<T> objeto que contiene emisores válidos que se usarán para comprobar el emisor del token.
El valor predeterminado es |
| ValidTypes |
Obtiene o establece el IEnumerable<T> objeto que contiene tipos válidos que se usarán para comprobar la notificación "typ" del encabezado JWT.
Si no se establece esta propiedad, la notificación de encabezado "typ" no se validará y se aceptarán todos los tipos.
En el caso de una JWE, esta propiedad SOLO se aplicará al encabezado del token interno.
El valor predeterminado es |
Métodos
| Nombre | Description |
|---|---|
| Clone() |
Devuelve una nueva instancia de TokenValidationParameters con valores copiados de este objeto. |
| CreateClaimsIdentity(SecurityToken, String) |
Crea un ClaimsIdentity objeto mediante: 'NameClaimType': si se establece NameClaimTypeRetriever, llame a delegate y else llame a NameClaimType. Si el resultado es una cadena nula o vacía, use DefaultNameClaimType .'RoleClaimType': si se establece RoleClaimTypeRetriever, llame al delegado de llamada y, en caso contrario, llame a RoleClaimType. Si el resultado es una cadena nula o vacía, use DefaultRoleClaimType . |
Métodos de extensión
| Nombre | Description |
|---|---|
| EnableAadSigningKeyIssuerValidation(TokenValidationParameters) |
Habilita la validación del emisor de las claves de firma usadas por el Plataforma de identidad de Microsoft (AAD) en el emisor del token. |
| EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters) |
Habilita la validación de la instancia en la nube de las claves de firma de tokens de Microsoft Entra ID. |