RequiredScopeAttribute Konstruktorer

Definition

Överlagringar

Name Description
RequiredScopeAttribute()

Standardkonstruktor.

RequiredScopeAttribute(String[])

Verifierar att webb-API:et anropas med rätt omfång. Om token som hämtas för det här API:et är för den autentiserade användarens räkning inte har något av dessa acceptedScopes i sitt omfångsanspråk uppdaterar metoden HTTP-svaret med statuskoden 403 (Förbjuden) och skriver till svarstexten ett meddelande som anger vilka omfång som förväntas i token.

RequiredScopeAttribute()

Standardkonstruktor.

public RequiredScopeAttribute();
Public Sub New ()

Exempel

[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}

Gäller för

RequiredScopeAttribute(String[])

Verifierar att webb-API:et anropas med rätt omfång. Om token som hämtas för det här API:et är för den autentiserade användarens räkning inte har något av dessa acceptedScopes i sitt omfångsanspråk uppdaterar metoden HTTP-svaret med statuskoden 403 (Förbjuden) och skriver till svarstexten ett meddelande som anger vilka omfång som förväntas i token.

public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())

Parametrar

acceptedScopes
String[]

Omfång som godkänns av det här webb-API:et.

Exempel

Lägg till följande attribut på kontrollanten/sidan/åtgärden för att skydda:

[RequiredScope("access_as_user")]

Kommentarer

När omfången inte matchar är svaret 403 (förbjudet), eftersom användaren är autentiserad (därav inte 401), men inte auktoriserad.

Se även

  • <xref:RequiredScopeAttribute()>

Gäller för