Language

OpenIdConnectProtocolValidator クラス

定義

OpenIdConnectProtocolValidator は、OpenID Connect を使用して取得した OpenIdConnectMessage が https://openid.net/specs/openid-connect-core-1_0.htmlに準拠していることを確認するために使用されます。

public class OpenIdConnectProtocolValidator
type OpenIdConnectProtocolValidator = class
Public Class OpenIdConnectProtocolValidator
継承
OpenIdConnectProtocolValidator

コンストラクター

名前 説明
OpenIdConnectProtocolValidator()

OpenIdConnectProtocolValidatorの新しいインスタンスを作成します。

フィールド

名前 説明
DefaultNonceLifetime

nonce が有効な期間の既定値です。

プロパティ

名前 説明
CryptoProviderFactory

暗号化操作に使用される CryptoProviderFactory を取得または設定します。

HashAlgorithmMap

ハッシュ アルゴリズムの OpenIdConnect と .Net の間のアルゴリズム マッピングを取得します。 JWT 名前空間https://datatracker.ietf.org/doc/html/rfc7518から.NETへのマッピングを含むIDictionary<TKey,TValue>。

IdTokenValidator

'id_token' を検証するためのデリゲートを取得または設定します。

NonceLifetime

nonce の有効期間を定義する TimeSpan を取得または設定します。

RequireAcr

'acr' 要求が必要かどうかを示す値を取得または設定します。

RequireAmr

'amr' 要求が必要かどうかを示す値を取得または設定します。

RequireAuthTime

'auth_time' 要求が必要かどうかを示す値を取得または設定します。

RequireAzp

'azp' 要求が必要かどうかを示す値を取得または設定します。

RequireNonce

nonce が必要な場合に取得または設定します。

RequireState

'state' が必要かどうかを示す値を取得または設定します。

RequireStateValidation

'state' の検証が有効または無効かどうかを示す値を取得または設定します。

RequireSub

'sub' 要求が必要かどうかを示す値を取得または設定します。

RequireSubByDefault

既定の RequreSub の値を取得または設定します。

RequireTimeStampInNonce

nonce にタイムスタンプが付いているかどうかを制御するロジックを取得または設定します。

メソッド

名前 説明
GenerateNonce()

nonce として使用するのに適した値を生成します。

GetHashAlgorithm(String)

HashAlgorithmMapを使用した翻訳後の文字列 'algorithm' に対応するHashAlgorithmを返します。

ValidateAtHash(OpenIdConnectProtocolValidationContext)

https://openid.net/specs/openid-connect-core-1_0.htmlに従って 'token' を検証します。

ValidateAuthenticationResponse(OpenIdConnectProtocolValidationContext)

"authorization_endpoint" からの OpenID Connect 応答が https://openid.net/specs/openid-connect-core-1_0.htmlに従って有効であることを検証します。

ValidateCHash(OpenIdConnectProtocolValidationContext)

https://openid.net/specs/openid-connect-core-1_0.htmlに従って 'code' を検証します。

ValidateIdToken(OpenIdConnectProtocolValidationContext)

https://openid.net/specs/openid-connect-core-1_0.html#IDTokenValidationに従って、'id_token' の要求を検証します。

ValidateNonce(OpenIdConnectProtocolValidationContext)

JwtSecurityTokenに nonce が含まれていることを検証します。

ValidateState(OpenIdConnectProtocolValidationContext)

メッセージ内の 'state' が有効であることを検証します。

ValidateTokenResponse(OpenIdConnectProtocolValidationContext)

"token_endpoint" からの OpenID Connect 応答が https://openid.net/specs/openid-connect-core-1_0.htmlに従って有効であることを検証します。

ValidateUserInfoResponse(OpenIdConnectProtocolValidationContext)

"userinfo_endpoint" からの OpenIdConnect 応答が https://openid.net/specs/openid-connect-core-1_0.htmlに従って有効であることを検証します。

適用対象