RequiredScopeAttribute Konstruktorer
Definition
Viktigt
En del information gäller för förhandsversionen av en produkt och kan komma att ändras avsevärt innan produkten blir allmänt tillgänglig. Microsoft lämnar inga garantier, uttryckliga eller underförstådda, avseende informationen som visas här.
Överlagringar
| Name | Description |
|---|---|
| RequiredScopeAttribute() |
Standardkonstruktor. |
| RequiredScopeAttribute(String[]) |
Verifierar att webb-API:et anropas med rätt omfång.
Om token som hämtas för det här API:et är för den autentiserade användarens räkning inte har något av dessa |
RequiredScopeAttribute()
Standardkonstruktor.
public RequiredScopeAttribute();
Public Sub New ()
Exempel
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
Gäller för
RequiredScopeAttribute(String[])
Verifierar att webb-API:et anropas med rätt omfång.
Om token som hämtas för det här API:et är för den autentiserade användarens räkning inte har något av dessa acceptedScopes i sitt omfångsanspråk uppdaterar metoden HTTP-svaret med statuskoden 403 (Förbjuden) och skriver till svarstexten ett meddelande som anger vilka omfång som förväntas i token.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Parametrar
- acceptedScopes
- String[]
Omfång som godkänns av det här webb-API:et.
Exempel
Lägg till följande attribut på kontrollanten/sidan/åtgärden för att skydda:
[RequiredScope("access_as_user")]
Kommentarer
När omfången inte matchar är svaret 403 (förbjudet), eftersom användaren är autentiserad (därav inte 401), men inte auktoriserad.
Se även
- <xref:RequiredScopeAttribute()>