TokenValidationParameters Klas
Definitie
Belangrijk
Bepaalde informatie heeft betrekking op een voorlopige productversie die aanzienlijk kan worden gewijzigd voordat deze wordt uitgebracht. Microsoft biedt geen enkele expliciete of impliciete garanties met betrekking tot de informatie die hier wordt verstrekt.
Bevat een set parameters die worden gebruikt door een SecurityTokenHandler bij het valideren van een SecurityToken.
public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
- Overname
-
TokenValidationParameters
Constructors
| Name | Description |
|---|---|
| TokenValidationParameters() |
Initialiseert een nieuw exemplaar van de TokenValidationParameters klasse. |
| TokenValidationParameters(TokenValidationParameters) |
Kopieerconstructor voor TokenValidationParameters. |
Velden
| Name | Description |
|---|---|
| DefaultAuthenticationType |
Dit is de standaardwaarde van AuthenticationType wanneer u een ClaimsIdentity.
De waarde is |
| DefaultClockSkew |
Standaardwaarde voor de scheeftrekken van de klok. |
| DefaultMaximumTokenSizeInBytes |
Standaard voor de maximale tokengrootte. |
Eigenschappen
| Name | Description |
|---|---|
| ActorValidationParameters |
Hiermee haalt u op of stelt u deze in TokenValidationParameters. |
| AlgorithmValidator |
Hiermee haalt u een gemachtigde op die wordt gebruikt voor het valideren van het gebruikte cryptografische algoritme. |
| AudienceValidator |
Hiermee wordt een gemachtigde ophaalt of ingesteld die wordt gebruikt om de doelgroep te valideren. |
| AuthenticationType |
Hiermee haalt u het AuthenticationType op of stelt u dit in bij het maken van een ClaimsIdentity. |
| ClockSkew |
Hiermee wordt de klok scheeftrekken opgevraagd of ingesteld om toe te passen bij het valideren van een tijd. |
| ConfigurationManager |
Als deze eigenschap is ingesteld, wordt deze eigenschap gebruikt om de verlener en ondertekeningssleutels te verkrijgen die zijn gekoppeld aan het eindpunt van de metagegevens van Issuer. De verkregen verlener- en ondertekeningssleutels worden vervolgens gebruikt, samen met de sleutels die aanwezig zijn op de TokenValidationParameters voor validatie van het binnenkomende token. |
| CryptoProviderFactory |
Gebruikers kunnen de standaardwaarde CryptoProviderFactory overschrijven met deze eigenschap. Deze fabriek wordt gebruikt voor het maken van handtekeningproviders. |
| DebugId |
Hiermee haalt u een tekenreeks op die helpt bij het instellen van onderbrekingspunten bij het opsporen van fouten. |
| IgnoreTrailingSlashWhenValidatingAudience |
Hiermee haalt u een Booleaanse waarde op die bepaalt of een '/' aan het einde van de doelgroep significant is.
De standaardwaarde is |
| IncludeTokenOnFailedValidation |
Hiermee wordt de vlag opgevraagd of ingesteld die aangeeft of de SecurityToken validatie moet worden opgenomen wanneer de validatie mislukt. |
| InstancePropertyBag |
Hiermee haalt u een IDictionary<TKey,TValue> die uniek is voor dit exemplaar. Aanroepen Clone() resulteren in een nieuw exemplaar van dit IDictionary. |
| IsClone |
Hiermee wordt een waarde opgehaald die aangeeft of Clone() deze is aangeroepen om dit exemplaar te verkrijgen. |
| IssuerSigningKey |
Hiermee haalt u de SecurityKey te gebruiken handtekeningvalidatie op of stelt u deze in. |
| IssuerSigningKeyResolver |
Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor handtekeningvalidatie op te halen. |
| IssuerSigningKeyResolverUsingConfiguration |
Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor handtekeningvalidatie op te halen met behulp van de TokenValidationParameters en BaseConfiguration. |
| IssuerSigningKeys |
Hiermee haalt u een IEnumerable<T> gebruikt voor handtekeningvalidatie op of stelt u deze in. |
| IssuerSigningKeyValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld voor het valideren van het SecurityKey token. |
| IssuerSigningKeyValidatorUsingConfiguration |
Hiermee wordt een gemachtigde opgehaald of ingesteld voor het valideren van het SecurityKey token. |
| IssuerValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de verlener van het token te valideren. |
| IssuerValidatorUsingConfiguration |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de verlener van het token te valideren. |
| LifetimeValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de levensduur van het token te valideren |
| LogTokenId |
Hiermee haalt u een op of stelt u een Boolean die bepaalt of de claim voor de token-id moet worden geregistreerd.
De standaardwaarde is |
| LogValidationExceptions |
Hiermee haalt u een op of stelt u een Boolean in die bepaalt of de validatiefout moet worden geregistreerd als een fout.
De standaardwaarde is |
| NameClaimType |
Hiermee haalt u een op of stelt u een String die de NameClaimType. |
| NameClaimTypeRetriever |
Hiermee haalt u een gemachtigde op die wordt aangeroepen om de eigenschap NameClaimType in te stellen na het valideren van een token. |
| PropertyBag |
Hiermee haalt u een IDictionary<TKey,TValue> verzameling aangepaste sleutel-/waardeparen op of stelt u deze in. Hierdoor kunnen parameters worden toegevoegd die kunnen worden gebruikt in aangepaste tokenvalidatiescenario's. |
| RefreshBeforeValidation |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de configuratie moet worden vernieuwd voordat de tokenvalidatie wordt gevalideerd. |
| RequireAudience |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of SAML- of JWT-tokens ten minste één AudienceRestriction moeten hebben.
De standaardwaarde is |
| RequireExpirationTime |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of tokens een vervaldatum moeten hebben.
De standaardwaarde is |
| RequireSignedTokens |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of een SecurityToken waarde kan worden beschouwd als geldig als deze niet is ondertekend.
De standaardwaarde is |
| RoleClaimType |
Hiermee haalt u de definitie op of stelt u deze StringRoleClaimTypein. |
| RoleClaimTypeRetriever |
Hiermee haalt u een gemachtigde op die wordt aangeroepen om de eigenschap RoleClaimType in te stellen na het valideren van een token. |
| SaveSigninToken |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of het oorspronkelijke token moet worden opgeslagen nadat het beveiligingstoken is gevalideerd. |
| SignatureValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de handtekening van het token te valideren. |
| SignatureValidatorUsingConfiguration |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om de handtekening van het token te valideren met behulp van de TokenValidationParameters en de BaseConfiguration. |
| TokenDecryptionKey |
Hiermee haalt u de SecurityKey gegevens op die moeten worden gebruikt voor ontsleuteling. |
| TokenDecryptionKeyResolver |
Hiermee haalt u een gemachtigde op die wordt aangeroepen om een SecurityKey gebruikt voor ontsleuteling op te halen. |
| TokenDecryptionKeys |
Hiermee haalt u de IEnumerable<T> gegevens op die moeten worden gebruikt voor het ontsleutelen van binnenkomende tokens. |
| TokenReader |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het token te lezen. |
| TokenReplayCache |
Hiermee haalt u de ITokenReplayCache opslagtokens op die kunnen worden gecontroleerd om tokenherplay te detecteren of in te stellen. |
| TokenReplayValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het token opnieuw afspelen van het token te valideren |
| TransformBeforeSignatureValidation |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt aangeroepen om een token te transformeren naar een ondersteunde indeling vóór de validatie. |
| TryAllDecryptionKeys |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of alles TokenDecryptionKeys moet worden geprobeerd tijdens het ontsleutelen van tokens wanneer een sleutel niet overeenkomt met token 'kid' of als token 'kid' leeg is.
De standaardwaarde is |
| TryAllIssuerSigningKeys |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of alles IssuerSigningKeys moet worden geprobeerd tijdens de handtekeningvalidatie wanneer een sleutel niet overeenkomt met het token 'kid' of als het token 'kid' leeg is.
De standaardwaarde is |
| TryReadJwtClaim |
Hiermee haalt u de gemachtigde op die wordt aangeroepen bij het lezen van header- en nettoladingclaims voor JSON-webtoken. |
| TypeValidator |
Hiermee wordt een gemachtigde opgehaald of ingesteld die wordt gebruikt om het type token te valideren. Als het tokentype niet kan worden gevalideerd, moet er een uitzondering worden gegenereerd door de gemachtigde. Opmerking: de parameter 'type' kan null zijn als deze niet kan worden geëxtraheerd vanaf de gebruikelijke locatie. Implementaties die deze moeten oplossen vanaf een andere locatie, kunnen de parameter token gebruiken. |
| ValidAlgorithms |
Haalt de geldige algoritmen voor cryptografische bewerkingen op of stelt deze in. |
| ValidateActor |
Hiermee wordt een waarde opgehaald of ingesteld die aangeeft of een actortoken wordt gedetecteerd, of deze moet worden gevalideerd.
De standaardwaarde is |
| ValidateAudience |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de doelgroep tijdens de tokenvalidatie wordt gevalideerd. |
| ValidateIssuer |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de verlener tijdens de tokenvalidatie wordt gevalideerd. |
| ValidateIssuerSigningKey |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld die bepaalt of de validatie van het SecurityKey ondertekende securityToken wordt aangeroepen. |
| ValidateLifetime |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de levensduur tijdens de tokenvalidatie wordt gevalideerd. |
| ValidateSignatureLast |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld waarmee de validatievolgorde van de nettolading en handtekening tijdens de tokenvalidatie wordt bepaald. |
| ValidateTokenReplay |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of het opnieuw afspelen van het token tijdens de tokenvalidatie wordt gevalideerd. |
| ValidateWithLKG |
Hiermee wordt een Booleaanse waarde opgehaald of ingesteld om te bepalen of de LKG-configuratie wordt gebruikt voor tokenvalidatie. |
| ValidAudience |
Hiermee wordt een tekenreeks opgehaald of ingesteld die een geldige doelgroep vertegenwoordigt die wordt gebruikt om te controleren op de doelgroep van het token.
De standaardwaarde is |
| ValidAudiences |
Hiermee haalt u de IEnumerable<T> waarden op die geldige doelgroepen bevatten die worden gebruikt om te controleren op de doelgroep van het token.
De standaardwaarde is |
| ValidIssuer |
Hiermee wordt een String verlener opgehaald of ingesteld die een geldige uitgever vertegenwoordigt die wordt gebruikt om te controleren op basis van de verlener van het token.
De standaardwaarde is |
| ValidIssuers |
Hiermee haalt u de IEnumerable<T> waarden op die geldige verleners bevatten die worden gebruikt om te controleren op basis van de verlener van het token.
De standaardwaarde is |
| ValidTypes |
Hiermee haalt u de IEnumerable<T> typen op die geldige typen bevatten die worden gebruikt om te controleren op de 'typ'-claim van de JWT-header.
Als deze eigenschap niet is ingesteld, wordt de headerclaim 'typ' niet gevalideerd en worden alle typen geaccepteerd.
In het geval van een JWE is deze eigenschap ALLEEN van toepassing op de binnenste tokenheader.
De standaardwaarde is |
Methoden
| Name | Description |
|---|---|
| Clone() |
Retourneert een nieuw exemplaar van TokenValidationParameters met waarden die uit dit object zijn gekopieerd. |
| CreateClaimsIdentity(SecurityToken, String) |
Hiermee maakt u een ClaimsIdentity using: 'NameClaimType': Als NameClaimTypeRetriever is ingesteld, roept u gemachtigde aan, anders roept u NameClaimType aan. Als het resultaat een null- of lege tekenreeks is, gebruikt u DefaultNameClaimType .'RoleClaimType': als RoleClaimTypeRetriever is ingesteld, roept u gemachtigde aan, roept u anders RoleClaimType aan. Als het resultaat een null- of lege tekenreeks is, gebruikt u DefaultRoleClaimType . |
Extensiemethoden
| Name | Description |
|---|---|
| EnableAadSigningKeyIssuerValidation(TokenValidationParameters) |
Hiermee kan de verlener van de ondertekeningssleutels die door de Microsoft identity platform (AAD) worden gebruikt, worden gevalideerd op basis van de verlener van het token. |
| EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters) |
Hiermee schakelt u de validatie van het cloudexemplaren van de Microsoft Entra ID tokenondertekeningssleutels in. |