Saml2SecurityTokenHandler.CreateConditions(SecurityTokenDescriptor) Metoda
Definicja
Ważne
Niektóre informacje odnoszą się do produktu w wersji wstępnej, który może zostać znacząco zmodyfikowany przed wydaniem. Firma Microsoft nie udziela żadnych gwarancji, jawnych lub domniemanych, w odniesieniu do informacji podanych w tym miejscu.
Tworzy warunki potwierdzenia.
protected virtual Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions CreateConditions(Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor tokenDescriptor);
abstract member CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
override this.CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
Protected Overridable Function CreateConditions (tokenDescriptor As SecurityTokenDescriptor) As Saml2Conditions
Parametry
- tokenDescriptor
- SecurityTokenDescriptor
zawiera szczegółowe informacje o warunkach.
Zwraca
Obiekt Saml2Conditions.
Wyjątki
Jeśli tokenDescriptor wartość ma wartość null.
Uwagi
Ogólnie rzecz biorąc, należy uwzględnić warunki w twierdzeniach, aby ograniczyć wpływ nieprawidłowego użycia twierdzenia. Określenie warunków NotBefore i NotOnOrAfter może ograniczyć okres podatności w zabezpieczeniach w przypadku potwierdzenia z naruszeniem zabezpieczeń. Funkcja AudienceRestrictionCondition może służyć do jawnego określania zamierzonej jednostki uzależnionej lub stron potwierdzenia, które w połączeniu z odpowiednim wymuszaniem ograniczeń odbiorców w jednostkach uzależnionych może pomóc w ograniczeniu ataków fałszowania między jednostkami uzależnionymi.
Domyślna implementacja tworzy warunki NotBefore i NotOnOrAfter na podstawie tokenDescriptor.Lifetime. Spowoduje to również wygenerowanie wartości AudienceRestrictionCondition ograniczającej użycie asercji do tokenDescriptor.Scope.Address.