Język

RequiredScopeAttribute Konstruktory

Definicja

Przeciążenia

Nazwa Opis
RequiredScopeAttribute()

Konstruktor domyślny.

RequiredScopeAttribute(String[])

Sprawdza, czy internetowy interfejs API jest wywoływany z odpowiednimi zakresami. Jeśli token uzyskany dla tego interfejsu API jest w imieniu uwierzytelnionego użytkownika nie ma żadnego z nich acceptedScopes w swoim oświadczeniu o zakresie, metoda aktualizuje odpowiedź HTTP podając kod stanu 403 (Zabronione) i zapisuje w treści odpowiedzi komunikat informujący, które zakresy są oczekiwane w tokenie.

RequiredScopeAttribute()

Konstruktor domyślny.

public RequiredScopeAttribute();
Public Sub New ()

Przykłady

[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}

Dotyczy

RequiredScopeAttribute(String[])

Sprawdza, czy internetowy interfejs API jest wywoływany z odpowiednimi zakresami. Jeśli token uzyskany dla tego interfejsu API jest w imieniu uwierzytelnionego użytkownika nie ma żadnego z nich acceptedScopes w swoim oświadczeniu o zakresie, metoda aktualizuje odpowiedź HTTP podając kod stanu 403 (Zabronione) i zapisuje w treści odpowiedzi komunikat informujący, które zakresy są oczekiwane w tokenie.

public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())

Parametry

acceptedScopes
String[]

Zakresy akceptowane przez ten internetowy interfejs API.

Przykłady

Dodaj następujący atrybut na kontrolerze/stronie/akcji, aby chronić:

[RequiredScope("access_as_user")]

Uwagi

Gdy zakresy nie są zgodne, odpowiedź to 403 (Zabronione), ponieważ użytkownik jest uwierzytelniony (w związku z tym nie 401), ale nie ma autoryzacji.

Zobacz też

  • <xref:RequiredScopeAttribute()>

Dotyczy