RequiredScopeAttribute Constructeurs
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Surcharges
| Nom | Description |
|---|---|
| RequiredScopeAttribute() |
Constructeur par défaut. |
| RequiredScopeAttribute(String[]) |
Vérifie que l’API web est appelée avec les étendues appropriées.
Si le jeton obtenu pour cette API est au nom de l’utilisateur authentifié n’en a |
RequiredScopeAttribute()
Constructeur par défaut.
public RequiredScopeAttribute();
Public Sub New ()
Exemples
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
S’applique à
RequiredScopeAttribute(String[])
Vérifie que l’API web est appelée avec les étendues appropriées.
Si le jeton obtenu pour cette API est au nom de l’utilisateur authentifié n’en a acceptedScopes pas dans sa revendication d’étendue, la méthode met à jour la réponse HTTP fournissant un code d’état 403 (Interdit) et écrit dans le corps de la réponse un message indiquant quelles étendues sont attendues dans le jeton.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Paramètres
- acceptedScopes
- String[]
Étendues acceptées par cette API web.
Exemples
Ajoutez l’attribut suivant sur le contrôleur/page/action pour protéger :
[RequiredScope("access_as_user")]
Remarques
Lorsque les étendues ne correspondent pas, la réponse est 403 (Interdit), car l’utilisateur est authentifié (donc pas 401), mais pas autorisé.
Voir aussi
- <xref:RequiredScopeAttribute()>