Język

OpenIdConnectProtocolValidator Klasa

Definicja

OpenIdConnectProtocolValidator służy do zapewnienia, że OpenIdConnectMessage uzyskany przy użyciu programu OpenID Connect jest zgodny z programem https://openid.net/specs/openid-connect-core-1_0.html.

public class OpenIdConnectProtocolValidator
type OpenIdConnectProtocolValidator = class
Public Class OpenIdConnectProtocolValidator
Dziedziczenie
OpenIdConnectProtocolValidator

Konstruktory

Nazwa Opis
OpenIdConnectProtocolValidator()

Tworzy nowe wystąpienie klasy OpenIdConnectProtocolValidator,

Pola

Nazwa Opis
DefaultNonceLifetime

Wartość domyślna dla tego, jak długo nonce jest prawidłowy.

Właściwości

Nazwa Opis
CryptoProviderFactory

Pobiera lub ustawia element CryptoProviderFactory , który będzie używany na potrzeby operacji kryptograficznych.

HashAlgorithmMap

Pobiera mapowanie algorytmów między narzędziami OpenIdConnect i .Net dla algorytmów skrótu. element IDictionary<TKey,TValue> zawierający mapowania z przestrzeni nazw https://datatracker.ietf.org/doc/html/rfc7518 JWT na .NET.

IdTokenValidator

Pobiera lub ustawia delegata do sprawdzania poprawności "id_token".

NonceLifetime

Pobiera lub ustawia definicję TimeSpan , jak długo jest prawidłowa wartość nonce.

RequireAcr

Pobiera lub ustawia wartość wskazującą, czy jest wymagane oświadczenie "acr".

RequireAmr

Pobiera lub ustawia wartość wskazującą, czy oświadczenie "amr" jest wymagane.

RequireAuthTime

Pobiera lub ustawia wartość wskazującą, czy jest wymagane oświadczenie "auth_time".

RequireAzp

Pobiera lub ustawia wartość wskazującą, czy oświadczenie "azp" jest wymagane.

RequireNonce

Pobierz lub ustawia, jeśli wymagana jest wartość nonce.

RequireState

Pobiera lub ustawia wartość wskazującą, czy jest wymagany stan.

RequireStateValidation

Pobiera lub ustawia wartość wskazującą, czy walidacja stanu jest włączona lub wyłączona.

RequireSub

Pobiera lub ustawia wartość wskazującą, czy jest wymagane oświadczenie "sub".

RequireSubByDefault

Pobiera lub ustawia wartość domyślną RequreSub.

RequireTimeStampInNonce

Pobiera lub ustawia logikę, aby kontrolować, czy element inny niż jest poprzedzony znacznikiem czasu.

Metody

Nazwa Opis
GenerateNonce()

Generuje wartość odpowiednią do użycia jako nonce.

GetHashAlgorithm(String)

HashAlgorithm Zwraca odpowiadający ciągowi "algorithm" po przetłumaczeniu przy użyciu polecenia HashAlgorithmMap.

ValidateAtHash(OpenIdConnectProtocolValidationContext)

Sprawdza poprawność tokenu zgodnie z .https://openid.net/specs/openid-connect-core-1_0.html

ValidateAuthenticationResponse(OpenIdConnectProtocolValidationContext)

Sprawdza, czy odpowiedź openID Connect z "authorization_endpoint" jest prawidłowa zgodnie https://openid.net/specs/openid-connect-core-1_0.htmlz .

ValidateCHash(OpenIdConnectProtocolValidationContext)

Weryfikuje kod zgodnie z .https://openid.net/specs/openid-connect-core-1_0.html

ValidateIdToken(OpenIdConnectProtocolValidationContext)

Sprawdza poprawność oświadczeń w id_token zgodnie z .https://openid.net/specs/openid-connect-core-1_0.html#IDTokenValidation

ValidateNonce(OpenIdConnectProtocolValidationContext)

Sprawdza, czy element JwtSecurityToken zawiera wartość inną niż .

ValidateState(OpenIdConnectProtocolValidationContext)

Sprawdza, czy komunikat "state" jest prawidłowy.

ValidateTokenResponse(OpenIdConnectProtocolValidationContext)

Sprawdza, czy odpowiedź openID Connect z "token_endpoint" jest prawidłowa zgodnie https://openid.net/specs/openid-connect-core-1_0.htmlz .

ValidateUserInfoResponse(OpenIdConnectProtocolValidationContext)

Sprawdza, czy odpowiedź OpenIdConnect z "userinfo_endpoint" jest prawidłowa zgodnie https://openid.net/specs/openid-connect-core-1_0.htmlz .

Dotyczy