RequiredScopeAttribute Konstruktory
Definicja
Ważne
Niektóre informacje odnoszą się do produktu w wersji wstępnej, który może zostać znacząco zmodyfikowany przed wydaniem. Firma Microsoft nie udziela żadnych gwarancji, jawnych lub domniemanych, w odniesieniu do informacji podanych w tym miejscu.
Przeciążenia
| Nazwa | Opis |
|---|---|
| RequiredScopeAttribute() |
Konstruktor domyślny. |
| RequiredScopeAttribute(String[]) |
Sprawdza, czy internetowy interfejs API jest wywoływany z odpowiednimi zakresami.
Jeśli token uzyskany dla tego interfejsu API jest w imieniu uwierzytelnionego użytkownika nie ma żadnego z nich |
RequiredScopeAttribute()
Konstruktor domyślny.
public RequiredScopeAttribute();
Public Sub New ()
Przykłady
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
Dotyczy
RequiredScopeAttribute(String[])
Sprawdza, czy internetowy interfejs API jest wywoływany z odpowiednimi zakresami.
Jeśli token uzyskany dla tego interfejsu API jest w imieniu uwierzytelnionego użytkownika nie ma żadnego z nich acceptedScopes w swoim oświadczeniu o zakresie, metoda aktualizuje odpowiedź HTTP podając kod stanu 403 (Zabronione) i zapisuje w treści odpowiedzi komunikat informujący, które zakresy są oczekiwane w tokenie.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Parametry
- acceptedScopes
- String[]
Zakresy akceptowane przez ten internetowy interfejs API.
Przykłady
Dodaj następujący atrybut na kontrolerze/stronie/akcji, aby chronić:
[RequiredScope("access_as_user")]
Uwagi
Gdy zakresy nie są zgodne, odpowiedź to 403 (Zabronione), ponieważ użytkownik jest uwierzytelniony (w związku z tym nie 401), ale nie ma autoryzacji.
Zobacz też
- <xref:RequiredScopeAttribute()>