TokenValidationParameters Clase

Definición

Contiene un conjunto de parámetros utilizados por un SecurityTokenHandler al validar un SecurityTokenobjeto .

public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
Herencia
TokenValidationParameters

Constructores

Nombre Description
TokenValidationParameters()

Inicializa una nueva instancia de la clase TokenValidationParameters.

TokenValidationParameters(TokenValidationParameters)

Copie el constructor para TokenValidationParameters.

Campos

Nombre Description
DefaultAuthenticationType

Este es el valor predeterminado de AuthenticationType al crear un ClaimsIdentity. El valor es "AuthenticationTypes.Federation". Para cambiar el valor, establezca AuthenticationType en otro valor.

DefaultClockSkew

Valor predeterminado para la asimetría del reloj.

DefaultMaximumTokenSizeInBytes

Valor predeterminado para el tamaño máximo del token.

Propiedades

Nombre Description
ActorValidationParameters

Obtiene o establece TokenValidationParameters.

AlgorithmValidator

Obtiene o establece un delegado usado para validar el algoritmo criptográfico utilizado.

AudienceValidator

Obtiene o establece un delegado que se usará para validar la audiencia.

AuthenticationType

Obtiene o establece authenticationType al crear un ClaimsIdentityobjeto .

ClockSkew

Obtiene o establece la asimetría del reloj que se va a aplicar al validar una hora.

ConfigurationManager

Si se establece, esta propiedad se usará para obtener el emisor y las claves de firma asociadas al punto de conexión de metadatos de Issuer. A continuación, el emisor obtenido y las claves de firma se usarán junto con los presentes en TokenValidationParameters para la validación del token entrante.

CryptoProviderFactory

Los usuarios pueden invalidar el valor predeterminado CryptoProviderFactory con esta propiedad. Esta fábrica se usará para crear proveedores de firmas.

DebugId

Obtiene o establece una cadena que ayuda a establecer puntos de interrupción al depurar.

IgnoreTrailingSlashWhenValidatingAudience

Obtiene o establece un valor booleano que controla si "/" es significativo al final de la audiencia. El valor predeterminado es true.

IncludeTokenOnFailedValidation

Obtiene o establece la marca que indica si se debe incluir SecurityToken cuando se produce un error en la validación.

InstancePropertyBag

Obtiene un que IDictionary<TKey,TValue> es único para esta instancia. La llamada Clone() dará lugar a una nueva instancia de este IDictionary.

IsClone

Obtiene un valor que indica si Clone() se llamó a para obtener esta instancia.

IssuerSigningKey

Obtiene o establece el SecurityKey objeto que se va a usar para la validación de firmas.

IssuerSigningKeyResolver

Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para la validación de firmas.

IssuerSigningKeyResolverUsingConfiguration

Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para la validación de firmas mediante TokenValidationParameters y BaseConfiguration.

IssuerSigningKeys

Obtiene o establece un IEnumerable<T> objeto utilizado para la validación de firmas.

IssuerSigningKeyValidator

Obtiene o establece un delegado para validar el SecurityKey token que firmó el token.

IssuerSigningKeyValidatorUsingConfiguration

Obtiene o establece un delegado para validar el SecurityKey token que firmó el token.

IssuerValidator

Obtiene o establece un delegado que se usará para validar el emisor del token.

IssuerValidatorUsingConfiguration

Obtiene o establece un delegado que se usará para validar el emisor del token.

LifetimeValidator

Obtiene o establece un delegado que se usará para validar la duración del token.

LogTokenId

Obtiene o establece un Boolean valor que decidirá si se debe registrar la notificación de identificador de token. El valor predeterminado es true.

LogValidationExceptions

Obtiene o establece un que Boolean decidirá si es necesario registrar un error de validación como un error. El valor predeterminado es true para la compatibilidad con versiones anteriores del comportamiento. Si se establece en false, los errores de validación se registran como información y, a continuación, se inician.

NameClaimType

Obtiene o establece un String objeto que define el NameClaimTypeobjeto .

NameClaimTypeRetriever

Obtiene o establece un delegado al que se llamará para establecer la propiedad NameClaimType después de validar un token.

PropertyBag

Obtiene o establece el IDictionary<TKey,TValue> objeto que contiene una colección de pares clave-valor personalizados. Esto permite agregar parámetros que se pueden usar en escenarios de validación de tokens personalizados.

RefreshBeforeValidation

Obtiene o establece un valor booleano que se va a controlar si es necesario actualizar la configuración antes de la validación del token.

RequireAudience

Obtiene o establece un valor que indica si los tokens SAML o JWT deben tener al menos una AudienceRestriction. El valor predeterminado es true.

RequireExpirationTime

Obtiene o establece un valor que indica si los tokens deben tener un valor de "expiración". El valor predeterminado es true.

RequireSignedTokens

Obtiene o establece un valor que indica si SecurityToken se puede considerar válido si no está firmado. El valor predeterminado es true.

RoleClaimType

Obtiene o establece el String objeto que define .RoleClaimType

RoleClaimTypeRetriever

Obtiene o establece un delegado al que se llamará para establecer la propiedad RoleClaimType después de validar un token.

SaveSigninToken

Obtiene o establece un valor booleano que se va a controlar si se debe guardar el token original después de validar el token de seguridad.

SignatureValidator

Obtiene o establece un delegado que se usará para validar la firma del token.

SignatureValidatorUsingConfiguration

Obtiene o establece un delegado que se usará para validar la firma del token mediante TokenValidationParameters y .BaseConfiguration

TokenDecryptionKey

Obtiene o establece el SecurityKey objeto que se va a usar para el descifrado.

TokenDecryptionKeyResolver

Obtiene o establece un delegado al que se llamará para recuperar un SecurityKey utilizado para el descifrado.

TokenDecryptionKeys

Obtiene o establece el IEnumerable<T> objeto que se va a usar para descifrar los tokens de entrada.

TokenReader

Obtiene o establece un delegado que se usará para leer el token.

TokenReplayCache

Obtiene o establece los ITokenReplayCache tokens que se pueden comprobar para ayudar a detectar la reproducción de tokens.

TokenReplayValidator

Obtiene o establece un delegado que se usará para validar la reproducción del token del token.

TransformBeforeSignatureValidation

Obtiene o establece un delegado al que se llamará para transformar un token en un formato admitido antes de la validación.

TryAllDecryptionKeys

Obtiene o establece un valor que indica si se debe probar todo TokenDecryptionKeys durante el descifrado de tokens cuando una clave no coincide con el token "kid" o si el token "kid" está vacío. El valor predeterminado es true.

TryAllIssuerSigningKeys

Obtiene o establece un valor que indica si se debe probar todo IssuerSigningKeys durante la validación de firmas cuando una clave no coincide con el token "kid" o si el token "kid" está vacío. El valor predeterminado es true.

TryReadJwtClaim

Obtiene o establece el delegado al que se llamará al leer las notificaciones de carga y encabezado json Web Token.

TypeValidator

Obtiene o establece un delegado que se usará para validar el tipo del token. Si no se puede validar el tipo de token, el delegado debe producir una excepción. Nota: el parámetro 'type' puede ser NULL si no se pudo extraer de su ubicación habitual. Las implementaciones que necesitan resolverla desde una ubicación diferente pueden usar el parámetro "token".

ValidAlgorithms

Obtiene o establece los algoritmos válidos para las operaciones criptográficas.

ValidateActor

Obtiene o establece un valor que indica si se detecta un token de actor, si se debe validar. El valor predeterminado es false.

ValidateAudience

Obtiene o establece un valor booleano que se va a controlar si la audiencia se validará durante la validación del token.

ValidateIssuer

Obtiene o establece un valor booleano que se va a controlar si el emisor se validará durante la validación del token.

ValidateIssuerSigningKey

Obtiene o establece un valor booleano que controla si se llama a la validación de que SecurityKey firmó el securityToken.

ValidateLifetime

Obtiene o establece un valor booleano que se va a controlar si la duración se validará durante la validación del token.

ValidateSignatureLast

Obtiene o establece un valor booleano que controla el orden de validación de la carga y la firma durante la validación del token.

ValidateTokenReplay

Obtiene o establece un valor booleano para controlar si la reproducción del token se validará durante la validación del token.

ValidateWithLKG

Obtiene o establece un valor booleano que se va a controlar si se usará la configuración LKG para la validación de tokens.

ValidAudience

Obtiene o establece una cadena que representa una audiencia válida que se usará para comprobar la audiencia del token. El valor predeterminado es null.

ValidAudiences

Obtiene o establece el IEnumerable<T> objeto que contiene audiencias válidas que se usarán para comprobar la audiencia del token. El valor predeterminado es null.

ValidIssuer

Obtiene o establece un String que representa un emisor válido que se usará para comprobar el emisor del token. El valor predeterminado es null.

ValidIssuers

Obtiene o establece el IEnumerable<T> objeto que contiene emisores válidos que se usarán para comprobar el emisor del token. El valor predeterminado es null.

ValidTypes

Obtiene o establece el IEnumerable<T> objeto que contiene tipos válidos que se usarán para comprobar la notificación "typ" del encabezado JWT. Si no se establece esta propiedad, la notificación de encabezado "typ" no se validará y se aceptarán todos los tipos. En el caso de una JWE, esta propiedad SOLO se aplicará al encabezado del token interno. El valor predeterminado es null.

Métodos

Nombre Description
Clone()

Devuelve una nueva instancia de TokenValidationParameters con valores copiados de este objeto.

CreateClaimsIdentity(SecurityToken, String)

Crea un ClaimsIdentity objeto mediante:

AuthenticationType

'NameClaimType': si se establece NameClaimTypeRetriever, llame a delegate y else llame a NameClaimType. Si el resultado es una cadena nula o vacía, use DefaultNameClaimType

.

'RoleClaimType': si se establece RoleClaimTypeRetriever, llame al delegado de llamada y, en caso contrario, llame a RoleClaimType. Si el resultado es una cadena nula o vacía, use DefaultRoleClaimType

.

Métodos de extensión

Nombre Description
EnableAadSigningKeyIssuerValidation(TokenValidationParameters)

Habilita la validación del emisor de las claves de firma usadas por el Plataforma de identidad de Microsoft (AAD) en el emisor del token.

EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters)

Habilita la validación de la instancia en la nube de las claves de firma de tokens de Microsoft Entra ID.

Se aplica a