Langue

OpenIdConnectProtocolValidator Classe

Définition

OpenIdConnectProtocolValidator est utilisé pour s’assurer qu’un élément obtenu à l’aide d’OpenID OpenIdConnectMessage Connect est conforme à https://openid.net/specs/openid-connect-core-1_0.html.

public class OpenIdConnectProtocolValidator
type OpenIdConnectProtocolValidator = class
Public Class OpenIdConnectProtocolValidator
Héritage
OpenIdConnectProtocolValidator

Constructeurs

Nom Description
OpenIdConnectProtocolValidator()

Crée une instance de OpenIdConnectProtocolValidator,

Champs

Nom Description
DefaultNonceLifetime

Valeur par défaut pour la durée pendant laquelle la nonce est valide.

Propriétés

Nom Description
CryptoProviderFactory

Obtient ou définit celui CryptoProviderFactory qui sera utilisé pour les opérations de chiffrement.

HashAlgorithmMap

Obtient le mappage d’algorithmes entre OpenIdConnect et .Net pour les algorithmes de hachage. qui IDictionary<TKey,TValue> contient des mappages de l’espace de noms https://datatracker.ietf.org/doc/html/rfc7518 JWT à .NET.

IdTokenValidator

Obtient ou définit le délégué pour valider « id_token ».

NonceLifetime

Obtient ou définit la TimeSpan durée de définition d’un nonce valide.

RequireAcr

Obtient ou définit une valeur indiquant si une revendication « acr » est requise.

RequireAmr

Obtient ou définit une valeur indiquant si une revendication « amr » est requise.

RequireAuthTime

Obtient ou définit une valeur indiquant si une revendication « auth_time » est requise.

RequireAzp

Obtient ou définit une valeur indiquant si une revendication « azp » est requise.

RequireNonce

Obtient ou définit si un nonce est requis.

RequireState

Obtient ou définit une valeur indiquant si un « état » est requis.

RequireStateValidation

Obtient ou définit une valeur indiquant si la validation de l’état est activée ou désactivée.

RequireSub

Obtient ou définit une valeur indiquant si une revendication « sub » est requise.

RequireSubByDefault

Obtient ou définit une valeur pour requreSub par défaut.

RequireTimeStampInNonce

Obtient ou définit la logique à contrôler si un nonce est précédé d’un horodatage.

Méthodes

Nom Description
GenerateNonce()

Génère une valeur appropriée à utiliser en tant que nonce.

GetHashAlgorithm(String)

Retourne un HashAlgorithm correspondant à la chaîne 'algorithm' après la traduction à l’aide HashAlgorithmMapde .

ValidateAtHash(OpenIdConnectProtocolValidationContext)

Valide le « jeton » en fonction de https://openid.net/specs/openid-connect-core-1_0.html.

ValidateAuthenticationResponse(OpenIdConnectProtocolValidationContext)

Vérifie qu’une réponse OpenID Connect de ' authorization_endpoint' est valide en fonction https://openid.net/specs/openid-connect-core-1_0.htmlde .

ValidateCHash(OpenIdConnectProtocolValidationContext)

Valide le « code » en fonction de https://openid.net/specs/openid-connect-core-1_0.html.

ValidateIdToken(OpenIdConnectProtocolValidationContext)

Valide les revendications dans le « id_token » en fonction https://openid.net/specs/openid-connect-core-1_0.html#IDTokenValidationde .

ValidateNonce(OpenIdConnectProtocolValidationContext)

Valide que le JwtSecurityToken contenu contient la valeur nonce.

ValidateState(OpenIdConnectProtocolValidationContext)

Vérifie que l’état dans le message est valide.

ValidateTokenResponse(OpenIdConnectProtocolValidationContext)

Valide qu’une réponse OpenID Connect de « token_endpoint » est valide en fonction https://openid.net/specs/openid-connect-core-1_0.htmlde .

ValidateUserInfoResponse(OpenIdConnectProtocolValidationContext)

Valide qu’une réponse OpenIdConnect de « userinfo_endpoint » est valide en fonction https://openid.net/specs/openid-connect-core-1_0.htmlde .

S’applique à