Microsoft.IdentityModel.Tokens Przestrzeń nazw

Klasy

Nazwa Opis
AppCompatSwitches

Identyfikatory używane do przełączania między różnymi zachowaniami zgodności aplikacji w Microsoft. Biblioteki IdentityModel.

AsymmetricSecurityKey

Klasa bazowa dla elementu zawierającego SecurityKey materiał klucza asymetrycznego.

AsymmetricSignatureProvider

Zapewnia operacje podpisów i weryfikacji dla algorytmów asymetrycznych przy użyciu elementu SecurityKey.

AuthenticatedEncryptionProvider

Zapewnia uwierzytelnione usługi szyfrowania i odszyfrowywania.

AuthenticatedEncryptionResult

Zawiera wyniki Encrypt(Byte[], Byte[]) operacji.

Base64UrlEncoder

Koduje i dekoduje ciągi jako kodowanie base64url.

BaseConfiguration

Reprezentuje konfigurację metadanych ogólnych, która ma zastosowanie zarówno w przypadku konfiguracji opartych na formacie XML, jak i JSON.

BaseConfigurationManager

Reprezentuje ogólnego menedżera konfiguracji.

CallContext

Nieprzezroczystym kontekstem używanym do przechowywania pracy podczas pracy z artefaktami uwierzytelniania.

CaseSensitiveClaimsIdentity

Pochodna ClaimsIdentity , w której pobieranie oświadczenia jest uwzględniane w wielkości liter. Bieżący ClaimsIdentity pobiera oświadczenia w sposób niewrażliwy na wielkość liter, który różni się od wykonywania zapytań względem bazowego SecurityTokenelementu . Element CaseSensitiveClaimsIdentity zapewnia spójną logikę pobierania między elementami SecurityToken i ClaimsIdentity.

Cnf

Reprezentuje oświadczenie Cnf

CompressionAlgorithms

Stałe algorytmów kompresji.

CompressionProviderFactory

Fabryka dostawcy kompresji do kompresji i dekompresji.

ConfirmationClaimTypes

Oświadczenia potwierdzenia ("cnf") powiązane stałe https://datatracker.ietf.org/doc/html/rfc7800

CryptoProviderCache

Abstrakcyjna definicja pamięci podręcznej dla dostawców kryptograficznych.

CryptoProviderCacheOptions

Określa cryptoProviderCacheOptions, które mogą służyć do konfigurowania wewnętrznej pamięci podręcznej cryptoprovider. Używamy własnej prostej implementacji buforowania LRU we wszystkich celach. Aby uzyskać więcej informacji, zobacz Microsoft.IdentityModel.Tokens.EventBasedLRUCache`2.

CryptoProviderFactory

Tworzy operatory kryptograficzne, określając SecurityKeyalgorytmy i .

DateTimeUtil

Klasa narzędziowa do wykonywania operacji obejmujących DateTime i TimeSpan.

DeflateCompressionProvider

Dostawca kompresji, który obsługuje kompresję i dekompresję przy użyciu algorytmu Deflate .

EcdhKeyExchangeProvider

Udostępnia klucz zabezpieczeń, który może być używany jako klucz szyfrowania zawartości (CEK) do użycia z JWE

ECDsaSecurityKey

Reprezentuje klucz zabezpieczeń ECDsa.

EncryptingCredentials

Klasa właściwości używanych do szyfrowania tokenów.

EpochTime

Zwraca bezwzględną wartość DateTime lub Sekundy od epoki Unix, gdzie epoch to UTC 1970-01-01T0:0:0Z.

InMemoryCryptoProviderCache

Definiuje pamięć podręczną dla dostawców kryptograficznych. Bieżąca obsługa jest ograniczona tylko do SignatureProvider .

JsonWebAlgorithmsKeyTypes

Stałe dla typu klucza JsonWebAlgorithms "kty" (s 6.1) https://datatracker.ietf.org/doc/html/rfc7518#section-6.1

JsonWebKey

Reprezentuje klucz internetowy JSON zgodnie z definicją w pliku https://datatracker.ietf.org/doc/html/rfc7517.

JsonWebKeyConverter

Konwertuje element SecurityKey na JsonWebKey wartość Obsługuje: konwertowanie na element JsonWebKey z jednej z: RsaSecurityKey, X509SecurityKeyi SymmetricSecurityKey.

JsonWebKeyECTypes

Stałe dla typów krzywej wielokropka JsonWebKey https://datatracker.ietf.org/doc/html/rfc7518#section-6.2.1.1

JsonWebKeyParameterNames

Nazwy parametrów JsonWebKey zobacz: https://datatracker.ietf.org/doc/html/rfc7517

JsonWebKeySet

Zawiera kolekcję JsonWebKey , którą można wypełnić z ciągu json.

JsonWebKeySetParameterNames

Nazwy zestawów kluczy sieci Web w formacie Json

JsonWebKeyUseNames

Stałe dla JsonWebKeyUse (s 4.2) https://datatracker.ietf.org/doc/html/rfc7517#section-4.2

KeyWrapProvider

Udostępnia usługi zawijania i odpakowywanie kluczy.

MlDsaSecurityKey

Reprezentuje klucz zabezpieczeń ML-DSA.

RsaKeyWrapProvider

Udostępnia usługi zawijania kluczy RSA i odpakowywanie kluczy.

RsaSecurityKey

Reprezentuje klucz zabezpieczeń Rsa.

SecurityAlgorithms

Stałe algorytmu zabezpieczeń.

SecurityKey

Klasa podstawowa klucza zabezpieczeń.

SecurityKeyIdentifierClause

Zawiera informacje o kluczach wewnątrz tokenów.

SecurityToken

Klasa podstawowa tokenu zabezpieczającego.

SecurityTokenArgumentException

Zgłaszaj ten wyjątek, gdy odebrano SecurityToken nieprawidłowe argumenty.

SecurityTokenCompressionFailedException

Zgłaszany, gdy kompresja JWE kończy się niepowodzeniem.

SecurityTokenDecompressionFailedException

Zgłaszany, gdy dekompresja JWE kończy się niepowodzeniem.

SecurityTokenDecryptionFailedException

Reprezentuje wyjątek tokenu zabezpieczającego, gdy odszyfrowywanie nie powiodło się.

SecurityTokenDescriptor

Zawiera kilka informacji używanych do tworzenia tokenu zabezpieczającego.

SecurityTokenEncryptionFailedException

Reprezentuje wyjątek tokenu zabezpieczającego, gdy szyfrowanie nie powiodło się.

SecurityTokenEncryptionKeyNotFoundException

Ten wyjątek jest zgłaszany, gdy token zabezpieczający zawierał identyfikator klucza, ale klucz nie został znaleziony przez środowisko uruchomieniowe podczas odszyfrowywania tokenu.

SecurityTokenException

Reprezentuje wyjątek tokenu zabezpieczającego.

SecurityTokenExpiredException

Zgłaszaj ten wyjątek, gdy odebrany token zabezpieczający ma czas wygaśnięcia w przeszłości.

SecurityTokenHandler

Definiuje interfejs programu obsługi tokenów zabezpieczeń.

SecurityTokenInvalidAlgorithmException

Ten wyjątek jest zgłaszany, gdy algorytm kryptograficzny jest nieprawidłowy.

SecurityTokenInvalidAudienceException

Ten wyjątek jest zgłaszany, gdy "odbiorcy" tokenu są nieprawidłowe.

SecurityTokenInvalidCloudInstanceException

Ten wyjątek jest zgłaszany, gdy wystąpienie chmury klucza podpisywania nie było zgodne z wystąpieniem chmury z konfiguracji.

SecurityTokenInvalidIssuerException

Ten wyjątek jest zgłaszany, gdy "wystawca" tokenu był nieprawidłowy.

SecurityTokenInvalidLifetimeException

Ten wyjątek jest zgłaszany, gdy "okres istnienia" tokenu był nieprawidłowy.

SecurityTokenInvalidSignatureException

Ten wyjątek jest zgłaszany, gdy "podpis" tokenu był nieprawidłowy.

SecurityTokenInvalidSigningKeyException

Zgłaszaj ten wyjątek, gdy odebrany token zabezpieczający ma nieprawidłowy klucz podpisywania wystawcy.

SecurityTokenInvalidTypeException

Ten wyjątek jest zgłaszany, gdy typ tokenu (oświadczenie nagłówka "typ") tokenu JWT jest nieprawidłowy.

SecurityTokenKeyWrapException

Reprezentuje wyjątek zawijania klucza, gdy szyfrowanie nie powiodło się.

SecurityTokenMalformedException

SecurityToken Reprezentuje wyjątek, gdy token jest źle sformułowany.

SecurityTokenNoExpirationException

Ten wyjątek jest zgłaszany, gdy brakuje czasu wygaśnięcia zabezpieczeń.

SecurityTokenNotYetValidException

Zgłaszaj ten wyjątek, gdy odebrany token zabezpieczający ma skuteczny czas w przyszłości.

SecurityTokenReplayAddFailedException

Ten wyjątek jest zgłaszany, gdy dodawanie do usługi TokenReplayCache kończy się niepowodzeniem.

SecurityTokenReplayDetectedException

Zgłaszaj ten wyjątek po ponownym odtworzeniu odebranego tokenu zabezpieczającego.

SecurityTokenSignatureKeyNotFoundException

Ten wyjątek jest zgłaszany, gdy token zabezpieczający zawierał identyfikator klucza, ale klucz nie został znaleziony przez środowisko uruchomieniowe.

SecurityTokenUnableToValidateException

Ten wyjątek jest zgłaszany, gdy token zabezpieczający zawierał identyfikator klucza, ale klucz nie został znaleziony przez środowisko uruchomieniowe i gdy w tokenie zabezpieczającym występują błędy weryfikacji. Ten wyjątek nie jest przeznaczony do użycia jako sygnał do odświeżania kluczy.

SecurityTokenValidationException

Reprezentuje wyjątek weryfikacji tokenu zabezpieczającego.

SignatureProvider

Zapewnia usługi podpisów, podpisywanie i weryfikowanie.

SigningCredentials

SecurityKeyDefiniuje algorytm , i skrót podpisów cyfrowych.

SymmetricKeyWrapProvider

Udostępnia usługi zawijania i odpakowywanie kluczy.

SymmetricSecurityKey

Reprezentuje symetryczny klucz zabezpieczeń.

SymmetricSignatureProvider

Zapewnia podpisywanie i weryfikowanie operacji przy użyciu SymmetricSecurityKey algorytmu i określania go.

TokenContext

Nieprzezroczystym kontekstem używanym do przechowywania pracy podczas pracy z artefaktami uwierzytelniania.

TokenHandler

Definiuje właściwości współużytkowane we wszystkich programach obsługi tokenów zabezpieczających.

TokenValidationParameters

Zawiera zestaw parametrów używanych przez SecurityTokenHandler element podczas sprawdzania poprawności .SecurityToken

TokenValidationResult

Zawiera artefakty uzyskane po zweryfikowaniu tokenu SecurityToken. Program SecurityTokenHandler zwraca wystąpienie, które przechwytuje wyniki weryfikacji tokenu.

UniqueId

Generuje unikatowe identyfikatory.

Utility

Zawiera kilka metod narzędziowych.

Validators

Częściowa klasa sprawdzania poprawności algorytmu.

X509EncryptingCredentials

Obiekt X509EncryptingCredentials zaprojektowany do konstruowania EncryptingCredentials na podstawie certyfikatu x509.

X509SecurityKey

Element AsymmetricSecurityKey , który jest wspierany przez element X509Certificate2

X509SigningCredentials

X509Certificate2Definiuje algorytm , i skrót podpisów cyfrowych.

Interfejsy

Nazwa Opis
ICompressionProvider

Udostępnia metody kompresowania i dekompresowania danych.

ICryptoProvider

Zapewnia rozszerzalność operatorów kryptograficznych. Jeśli są potrzebne operatory niestandardowe, można ustawić tak, CustomCryptoProvider aby zwracały te operatory. Ta właściwość zostanie sprawdzona przed każdym utworzeniem.

ISecurityTokenValidator

ISecurityTokenValidator

ITokenReplayCache

Interfejs, który definiuje prostą pamięć podręczną do zatłaczania repozytorium tokenów zabezpieczających.

Wyliczenia

Nazwa Opis
JwtSegmentType

Określa segment JWT.

PrivateKeyStatus

Wyliczenie istnienia klucza prywatnego

ValidationFailure

Przyczyna niemożność weryfikacji

Delegaci

Nazwa Opis
AlgorithmValidator

Sprawdza poprawność używanego algorytmu kryptograficznego.

AudienceValidator

Weryfikuje odbiorców znalezionych w tokenie zabezpieczającym.

IssuerSigningKeyResolver

Rozpoznaje klucz podpisywania używany do weryfikowania podpisu tokenu.

IssuerSigningKeyResolverUsingConfiguration

Rozwiązuje klucz podpisywania przy użyciu dodatkowej konfiguracji.

IssuerSigningKeyValidator

Sprawdza poprawność klucza podpisywania używanego dla tokenu zabezpieczającego.

IssuerSigningKeyValidatorUsingConfiguration

Weryfikuje klucz podpisywania przy użyciu dodatkowej konfiguracji.

IssuerValidator

Weryfikuje wystawcę tokenu zabezpieczającego.

IssuerValidatorUsingConfiguration

Weryfikuje wystawcę przy użyciu dodatkowej konfiguracji.

LifetimeValidator

Weryfikuje okres istnienia tokenu zabezpieczającego.

SignatureValidator

Weryfikuje podpis tokenu zabezpieczającego.

SignatureValidatorUsingConfiguration

Weryfikuje podpis przy użyciu dodatkowej konfiguracji.

TokenDecryptionKeyResolver

Usuwa klucz odszyfrowywania tokenu zabezpieczającego.

TokenReader

Odczytuje token zabezpieczający.

TokenReplayValidator

Sprawdza poprawność odtwarzania tokenu zabezpieczającego.

TransformBeforeSignatureValidation

Przekształca token zabezpieczający przed weryfikacją podpisu.

TryReadJwtClaim

Gdy nagłówek lub ładunek tokenu internetowego JSON jest odczytywany przez oświadczenie, ten delegat jest wywoływany po przetworzeniu wszystkich oświadczeń znanych biblioteki. Po wywołaniu czytnik jest umieszczony na wartości oświadczenia.

TypeValidator

Weryfikuje typ tokenu zabezpieczającego.