Taal

TokenValidationParameters Klas

Definitie

Bevat een set parameters die worden gebruikt door een SecurityTokenHandler bij het valideren van een SecurityToken.

public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
Overname
TokenValidationParameters

Constructors

Name Description
TokenValidationParameters()

Initialiseert een nieuw exemplaar van de TokenValidationParameters klasse.

TokenValidationParameters(TokenValidationParameters)

Kopieerconstructor voor TokenValidationParameters.

Velden

Name Description
DefaultAuthenticationType

Dit is de standaardwaarde van AuthenticationType wanneer u een ClaimsIdentity. De waarde is "AuthenticationTypes.Federation". Als u de waarde wilt wijzigen, stelt u deze in AuthenticationType op een andere waarde.

DefaultClockSkew

Standaardwaarde voor de scheeftrekken van de klok.

DefaultMaximumTokenSizeInBytes

Standaard voor de maximale tokengrootte.

Eigenschappen

Name Description
ActorValidationParameters

Hiermee haalt u op of stelt u deze in TokenValidationParameters.

AlgorithmValidator

Hiermee haalt u een gemachtigde op die wordt gebruikt voor het valideren van het gebruikte cryptografische algoritme.

AudienceValidator

Hiermee wordt een gemachtigde ophaalt of ingesteld die wordt gebruikt om de doelgroep te valideren.

AuthenticationType

Hiermee haalt u het AuthenticationType op of stelt u dit in bij het maken van een ClaimsIdentity.

ClockSkew

Hiermee wordt de klok scheeftrekken opgevraagd of ingesteld om toe te passen bij het valideren van een tijd.

ConfigurationManager

Als deze eigenschap is ingesteld, wordt deze eigenschap gebruikt om de verlener en ondertekeningssleutels te verkrijgen die zijn gekoppeld aan het eindpunt van de metagegevens van Issuer. De verkregen verlener- en ondertekeningssleutels worden vervolgens gebruikt, samen met de sleutels die aanwezig zijn op de TokenValidationParameters voor validatie van het binnenkomende token.

CryptoProviderFactory

Gebruikers kunnen de standaardwaarde CryptoProviderFactory overschrijven met deze eigenschap. Deze fabriek wordt gebruikt voor het maken van handtekeningproviders.

DebugId

Hiermee haalt u een tekenreeks op die helpt bij het instellen van onderbrekingspunten bij het opsporen van fouten.

IgnoreTrailingSlashWhenValidatingAudience

Hiermee haalt u een Booleaanse waarde op die bepaalt of een '/' aan het einde van de doelgroep significant is. De standaardwaarde is true.

IncludeTokenOnFailedValidation

Hiermee wordt de vlag opgevraagd of ingesteld die aangeeft of de SecurityToken validatie moet worden opgenomen wanneer de validatie mislukt.

InstancePropertyBag

Hiermee haalt u een IDictionary<TKey,TValue> die uniek is voor dit exemplaar. Aanroepen Clone() resulteren in een nieuw exemplaar van dit IDictionary.

IsClone

Hiermee wordt een waarde opgehaald die aangeeft of Clone() deze is aangeroepen om dit exemplaar te verkrijgen.

IssuerSigningKey

Hiermee haalt u de SecurityKey te gebruiken handtekeningvalidatie op of stelt u deze in.

IssuerSigningKeyResolver

Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor handtekeningvalidatie op te halen.

IssuerSigningKeyResolverUsingConfiguration

Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor handtekeningvalidatie op te halen met behulp van de TokenValidationParameters en BaseConfiguration.

IssuerSigningKeys

Hiermee haalt u een IEnumerable<T> gebruikt voor handtekeningvalidatie op of stelt u deze in.

IssuerSigningKeyValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld voor het valideren van het SecurityKey token.

IssuerSigningKeyValidatorUsingConfiguration

Hiermee wordt een gemachtigde opgehaald of ingesteld voor het valideren van het SecurityKey token.

IssuerValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de verlener van het token te valideren.

IssuerValidatorUsingConfiguration

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de verlener van het token te valideren.

LifetimeValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de levensduur van het token te valideren

LogTokenId

Hiermee haalt u een op of stelt u een Boolean die bepaalt of de claim voor de token-id moet worden geregistreerd. De standaardwaarde is true.

LogValidationExceptions

Hiermee haalt u een op of stelt u een Boolean in die bepaalt of de validatiefout moet worden geregistreerd als een fout. De standaardwaarde is true voor achterwaartse compatibiliteit van het gedrag. Als deze optie is ingesteld op onwaar, worden validatiefouten vastgelegd als informatie en vervolgens gegenereerd.

NameClaimType

Hiermee haalt u een op of stelt u een String die de NameClaimType.

NameClaimTypeRetriever

Hiermee haalt u een gemachtigde op die wordt aangeroepen om de eigenschap NameClaimType in te stellen na het valideren van een token.

PropertyBag

Hiermee haalt u een IDictionary<TKey,TValue> verzameling aangepaste sleutel-/waardeparen op of stelt u deze in. Hierdoor kunnen parameters worden toegevoegd die kunnen worden gebruikt in aangepaste tokenvalidatiescenario's.

RefreshBeforeValidation

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de configuratie moet worden vernieuwd voordat de tokenvalidatie wordt gevalideerd.

RequireAudience

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of SAML- of JWT-tokens ten minste één AudienceRestriction moeten hebben. De standaardwaarde is true.

RequireExpirationTime

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of tokens een vervaldatum moeten hebben. De standaardwaarde is true.

RequireSignedTokens

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of een SecurityToken waarde kan worden beschouwd als geldig als deze niet is ondertekend. De standaardwaarde is true.

RoleClaimType

Hiermee haalt u de definitie op of stelt u deze StringRoleClaimTypein.

RoleClaimTypeRetriever

Hiermee haalt u een gemachtigde op die wordt aangeroepen om de eigenschap RoleClaimType in te stellen na het valideren van een token.

SaveSigninToken

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of het oorspronkelijke token moet worden opgeslagen nadat het beveiligingstoken is gevalideerd.

SignatureValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de handtekening van het token te valideren.

SignatureValidatorUsingConfiguration

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de handtekening van het token te valideren met behulp van de TokenValidationParameters en de BaseConfiguration.

TokenDecryptionKey

Hiermee haalt u de SecurityKey gegevens op die moeten worden gebruikt voor ontsleuteling.

TokenDecryptionKeyResolver

Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor ontsleuteling op te halen.

TokenDecryptionKeys

Hiermee haalt u de IEnumerable<T> gegevens op die moeten worden gebruikt voor het ontsleutelen van binnenkomende tokens.

TokenReader

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het token te lezen.

TokenReplayCache

Hiermee haalt u de ITokenReplayCache opslagtokens op die kunnen worden gecontroleerd om tokenherplay te detecteren of in te stellen.

TokenReplayValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het token opnieuw afspelen van het token te valideren

TransformBeforeSignatureValidation

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt aangeroepen om een token te transformeren naar een ondersteunde indeling vóór de validatie.

TryAllDecryptionKeys

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of alles TokenDecryptionKeys moet worden geprobeerd tijdens het ontsleutelen van tokens wanneer een sleutel niet overeenkomt met token 'kid' of als token 'kid' leeg is. De standaardwaarde is true.

TryAllIssuerSigningKeys

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of alles IssuerSigningKeys moet worden geprobeerd tijdens de handtekeningvalidatie wanneer een sleutel niet overeenkomt met het token 'kid' of als het token 'kid' leeg is. De standaardwaarde is true.

TryReadJwtClaim

Hiermee haalt u de gemachtigde op die wordt aangeroepen bij het lezen van header- en nettoladingclaims voor JSON-webtoken.

TypeValidator

Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het type token te valideren. Als het tokentype niet kan worden gevalideerd, moet er een uitzondering worden gegenereerd door de gemachtigde. Opmerking: de parameter 'type' kan null zijn als deze niet kan worden geëxtraheerd vanaf de gebruikelijke locatie. Implementaties die deze moeten oplossen vanaf een andere locatie, kunnen de parameter token gebruiken.

ValidAlgorithms

Haalt de geldige algoritmen voor cryptografische bewerkingen op of stelt deze in.

ValidateActor

Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of een actortoken wordt gedetecteerd, of deze moet worden gevalideerd. De standaardwaarde is false.

ValidateAudience

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de doelgroep tijdens de tokenvalidatie wordt gevalideerd.

ValidateIssuer

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de verlener tijdens de tokenvalidatie wordt gevalideerd.

ValidateIssuerSigningKey

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld die bepaalt of de validatie van het SecurityKey ondertekende securityToken wordt aangeroepen.

ValidateLifetime

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de levensduur tijdens de tokenvalidatie wordt gevalideerd.

ValidateSignatureLast

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld waarmee de validatievolgorde van de nettolading en handtekening tijdens de tokenvalidatie wordt bepaald.

ValidateTokenReplay

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of het opnieuw afspelen van het token tijdens de tokenvalidatie wordt gevalideerd.

ValidateWithLKG

Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de LKG-configuratie wordt gebruikt voor tokenvalidatie.

ValidAudience

Hiermee wordt een tekenreeks opgehaald of ingesteld die een geldige doelgroep vertegenwoordigt die wordt gebruikt om te controleren op de doelgroep van het token. De standaardwaarde is null.

ValidAudiences

Hiermee haalt u de IEnumerable<T> waarden op die geldige doelgroepen bevatten die worden gebruikt om te controleren op de doelgroep van het token. De standaardwaarde is null.

ValidIssuer

Hiermee wordt een String verlener opgehaald of ingesteld die een geldige uitgever vertegenwoordigt die wordt gebruikt om te controleren op basis van de verlener van het token. De standaardwaarde is null.

ValidIssuers

Hiermee haalt u de IEnumerable<T> waarden op die geldige verleners bevatten die worden gebruikt om te controleren op basis van de verlener van het token. De standaardwaarde is null.

ValidTypes

Hiermee haalt u de IEnumerable<T> typen op die geldige typen bevatten die worden gebruikt om te controleren op de 'typ'-claim van de JWT-header. Als deze eigenschap niet is ingesteld, wordt de headerclaim 'typ' niet gevalideerd en worden alle typen geaccepteerd. In het geval van een JWE is deze eigenschap ALLEEN van toepassing op de binnenste tokenheader. De standaardwaarde is null.

Methoden

Name Description
Clone()

Retourneert een nieuw exemplaar van TokenValidationParameters met waarden die uit dit object zijn gekopieerd.

CreateClaimsIdentity(SecurityToken, String)

Hiermee maakt u een ClaimsIdentity using:

AuthenticationType

'NameClaimType': Als NameClaimTypeRetriever is ingesteld, roept u gemachtigde aan, anders roept u NameClaimType aan. Als het resultaat een null- of lege tekenreeks is, gebruikt u DefaultNameClaimType

.

'RoleClaimType': als RoleClaimTypeRetriever is ingesteld, roept u gemachtigde aan, roept u anders RoleClaimType aan. Als het resultaat een null- of lege tekenreeks is, gebruikt u DefaultRoleClaimType

.

Extensiemethoden

Name Description
EnableAadSigningKeyIssuerValidation(TokenValidationParameters)

Hiermee kan de verlener van de ondertekeningssleutels die door de Microsoft identity platform (AAD) worden gebruikt, worden gevalideerd op basis van de verlener van het token.

EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters)

Hiermee schakelt u de validatie van het cloudexemplaren van de Microsoft Entra ID tokenondertekeningssleutels in.

Van toepassing op