Lingua

Saml2SecurityTokenHandler.CreateConditions(SecurityTokenDescriptor) Metodo

Definizione

Crea le condizioni per l'asserzione.

protected virtual Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions CreateConditions(Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor tokenDescriptor);
abstract member CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
override this.CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
Protected Overridable Function CreateConditions (tokenDescriptor As SecurityTokenDescriptor) As Saml2Conditions

Parametri

tokenDescriptor
SecurityTokenDescriptor

contiene i dettagli delle condizioni.

Valori restituiti

Oggetto Saml2Conditions.

Eccezioni

Se tokenDescriptor è Null.

Commenti

In genere, le condizioni devono essere incluse nelle asserzioni per limitare l'impatto dell'uso improprio dell'asserzione. Se si specificano le condizioni NotBefore e NotOnOrAfter, è possibile limitare il periodo di vulnerabilità in caso di asserzione compromessa. AudienceRestrictionCondition può essere usato per dichiarare in modo esplicito la relying party o le parti dell'asserzione, che insieme all'imposizione appropriata delle restrizioni del gruppo di destinatari nelle relying party può contribuire a ridurre gli attacchi di spoofing tra relying party.

L'implementazione predefinita crea condizioni NotBefore e NotOnOrAfter in base al tokenDescriptor.Lifetime. Verrà inoltre generato un oggetto AudienceRestrictionCondition che limita l'utilizzo dell'asserzione a tokenDescriptor.Scope.Address.

Si applica a