Microsoft.IdentityModel.Tokens 命名空間

類別

名稱 Description
AppCompatSwitches

用於在 Microsoft 內部切換不同應用程式相容行為的識別碼。IdentityModel 函式庫。

AsymmetricSecurityKey

包含非對稱金鑰材料的基底類別 SecurityKey 。

AsymmetricSignatureProvider

提供使用 SecurityKey. 的非對稱演算法的簽章與驗證操作。

AuthenticatedEncryptionProvider

提供認證加密與解密服務。

AuthenticatedEncryptionResult

包含操作結果 Encrypt(Byte[], Byte[]) 。

Base64UrlEncoder

將字串編碼與解碼為 base64url 編碼。

BaseConfiguration

代表一種通用的元資料配置,適用於基於 XML 與 JSON 的配置。

BaseConfigurationManager

代表一個通用的組態管理器。

CallContext

一個不透明的上下文,用於在處理認證工件時儲存工作。

CaseSensitiveClaimsIdentity

一個導出 ClaimsIdentity ,其中請求項檢索是區分大小寫的。 目前 ClaimsIdentity 檢索方式不區分大小寫,與查詢底層 SecurityToken。 提供CaseSensitiveClaimsIdentity與 之間一致的擷取邏輯SecurityTokenClaimsIdentity。

Cnf

代表CNF的主張

CompressionAlgorithms

壓縮演算法的常數。

CompressionProviderFactory

壓縮與解壓的壓縮供應商工廠。

ConfirmationClaimTypes

確認主張(“cnf”)相關常數 https://datatracker.ietf.org/doc/html/rfc7800

CryptoProviderCache

加密提供者快取的抽象定義。

CryptoProviderCacheOptions

指定可用於配置內部加密提供者快取的 CryptoProviderCacheOptions。 我們採用自家簡單的 LRU 快取實作,涵蓋所有目標。 如需詳細資訊,請參閱 Microsoft.IdentityModel.Tokens.EventBasedLRUCache`2。

CryptoProviderFactory

透過指定 與 SecurityKey演算法來建立密碼運算子。

DateTimeUtil

用於執行涉及 DateTime 和 TimeSpan的運算的效用類別。

DeflateCompressionProvider

一個支援使用 Deflate 該演算法進行壓縮與解壓的壓縮提供者。

EcdhKeyExchangeProvider

提供一組安全金鑰,可作為內容加密金鑰(CEK)用於 JWE

ECDsaSecurityKey

代表一個 ECDsa 安全金鑰。

EncryptingCredentials

一個用於標記加密的屬性類別。

EpochTime

回傳絕對日期時間,或自 Unix Epoch 起的秒數,Epoch 為 UTC 1970-01-01T0:0:0Z。

InMemoryCryptoProviderCache

定義加密服務提供者的快取。 目前支援僅限 SignatureProvider 於此。

JsonWebAlgorithmsKeyTypes

JsonWebAlgorithms 「kty」鍵型別的常數(第 6.1 節) https://datatracker.ietf.org/doc/html/rfc7518#section-6.1

JsonWebKey

代表定義於 https://datatracker.ietf.org/doc/html/rfc7517的 JSON Web Key。

JsonWebKeyConverter

將 a SecurityKey 轉換為 JsonWebKey 支撐:從以下JsonWebKey之一 、 RsaSecurityKey、 X509SecurityKey和 中 轉換成 。SymmetricSecurityKey

JsonWebKeyECTypes

JsonWebKey 橢圓曲線類型的常數 https://datatracker.ietf.org/doc/html/rfc7518#section-6.2.1.1

JsonWebKeyParameterNames

JsonWebKey 參數名稱請參見: https://datatracker.ietf.org/doc/html/rfc7517

JsonWebKeySet

包含一個可從 json 字串填充的集合 JsonWebKey 。

JsonWebKeySetParameterNames

Json 網頁金鑰集值的名稱

JsonWebKeyUseNames

Constants for JsonWebKeyUse (sec 4.2) https://datatracker.ietf.org/doc/html/rfc7517#section-4.2

KeyWrapProvider

提供封裝與展開金鑰服務。

MlDsaSecurityKey

代表 ML-DSA 安全金鑰。

RsaKeyWrapProvider

提供 RSA Wrap 金鑰與 Unwrap 金鑰服務。

RsaSecurityKey

代表 RSA 安全金鑰。

SecurityAlgorithms

安全演算法的常數。

SecurityKey

安全金鑰的基底類別。

SecurityKeyIdentifierClause

包含關於標記內金鑰的資訊。

SecurityToken

安全標記的基礎類別。

SecurityTokenArgumentException

當接收 SecurityToken 者有無效參數時,拋出此例外。

SecurityTokenCompressionFailedException

當 JWE 壓縮失敗時丟棄。

SecurityTokenDecompressionFailedException

當JWE減壓失敗時丟出。

SecurityTokenDecryptionFailedException

代表解密失敗時的安全令牌例外。

SecurityTokenDescriptor

包含一些用於建立安全憑證的資訊。

SecurityTokenEncryptionFailedException

代表加密失敗時的安全令牌例外。

SecurityTokenEncryptionKeyNotFoundException

當安全權杖包含金鑰識別碼,但執行時解密時未找到該金鑰時,會拋出此例外。

SecurityTokenException

代表安全令牌例外。

SecurityTokenExpiredException

當收到的安全令牌過去有過期時,再拋出此例外。

SecurityTokenHandler

定義安全令牌處理者的介面。

SecurityTokenInvalidAlgorithmException

當密碼演算法無效時會拋出此例外。

SecurityTokenInvalidAudienceException

此例外發生在代幣的「受眾」不成立時。

SecurityTokenInvalidCloudInstanceException

當簽署金鑰的雲端實例未與設定中的雲端實例匹配時,會拋出此例外。

SecurityTokenInvalidIssuerException

當代幣的「發行者」無效時,會拋出此例外。

SecurityTokenInvalidLifetimeException

此例外發生在代幣的「壽命」不符時。

SecurityTokenInvalidSignatureException

當某個標記的「簽名」無效時會拋出此例外。

SecurityTokenInvalidSigningKeyException

當收到的安全令牌有無效的發行者簽署金鑰時,再拋出此例外。

SecurityTokenInvalidTypeException

當 JWT 標記的標記類型('typ' 標頭聲明)無效時,會拋出此例外。

SecurityTokenKeyWrapException

代表加密失敗時的金鑰包裝例外。

SecurityTokenMalformedException

代表標記形狀異常時的 SecurityToken 例外。

SecurityTokenNoExpirationException

當證券缺少到期時間時,會觸發此例外。

SecurityTokenNotYetValidException

當收到的安全令牌未來有有效時間時,拋出此例外。

SecurityTokenReplayAddFailedException

當 TokenReplayCache 的新增失敗時會拋出此例外。

SecurityTokenReplayDetectedException

當收到的安全令牌被重播時,再拋出此例外。

SecurityTokenSignatureKeyNotFoundException

當安全權杖包含金鑰識別碼,但執行時未找到該金鑰時,會拋出此例外。

SecurityTokenUnableToValidateException

當安全權杖包含金鑰識別碼但執行時未找到該金鑰,且安全權杖存在驗證錯誤時,會拋出此例外。 此例外並非用來作為刷新鍵的信號。

SecurityTokenValidationException

代表安全權杖驗證的例外。

SignatureProvider

提供簽名服務、簽名與驗證。

SigningCredentials

定義 SecurityKey了數位簽章的演算法與摘要。

SymmetricKeyWrapProvider

提供封裝與展開金鑰服務。

SymmetricSecurityKey

代表對稱安全金鑰。

SymmetricSignatureProvider

提供使用 a SymmetricSecurityKey 的簽名與驗證操作,並指定一個演算法。

TokenContext

一個不透明的上下文,用於在處理認證工件時儲存工作。

TokenHandler

定義所有安全令牌處理器間共享的屬性。

TokenValidationParameters

包含一組參數,這些參數在驗證 SecurityTokenHandler時會被 SecurityToken 使用 。

TokenValidationResult

包含在驗證安全令牌時取得的產物。 SecurityTokenHandler 會回傳一個實例,捕捉驗證標記的結果。

UniqueId

產生獨特的ID。

Utility

包含一些實用性方法。

Validators

演算法驗證的部分類別。

X509EncryptingCredentials

X509EncryptingCredentials設計上是基於 EncryptingCredentials x509 憑證。

X509SecurityKey

一個 AsymmetricSecurityKey 由 X509Certificate2

X509SigningCredentials

定義 X509Certificate2了數位簽章的演算法與摘要。

介面

名稱 Description
ICompressionProvider

提供資料壓縮與解壓縮的方法。

ICryptoProvider

為密碼運算者提供擴充性。 若需要自訂運算子, CustomCryptoProvider 可設定回傳這些運算元。 這個屬性會在每次創建前檢查。

ISecurityTokenValidator

ISecurityTokenValidator

ITokenReplayCache

定義一個簡單快取的介面,用於重播安全令牌。

列舉

名稱 Description
JwtSegmentType

指定 JWT 的段子。

PrivateKeyStatus

私鑰存在的枚舉

ValidationFailure

無法驗證的原因

委派

名稱 Description
AlgorithmValidator

驗證所使用的密碼演算法。

AudienceValidator

驗證安全令牌中所發現的受眾。

IssuerSigningKeyResolver

解析用於驗證代幣簽名的簽章金鑰。

IssuerSigningKeyResolverUsingConfiguration

透過額外設定解析簽章金鑰。

IssuerSigningKeyValidator

驗證用於安全憑證的簽署金鑰。

IssuerSigningKeyValidatorUsingConfiguration

透過額外設定驗證簽章金鑰。

IssuerValidator

驗證證券代幣的發行者。

IssuerValidatorUsingConfiguration

透過額外設定驗證發行人。

LifetimeValidator

驗證安全令牌的壽命。

SignatureValidator

驗證安全憑證的簽名。

SignatureValidatorUsingConfiguration

透過額外設定驗證簽名。

TokenDecryptionKeyResolver

解析安全令牌的解密金鑰。

TokenReader

讀取安全令牌。

TokenReplayValidator

驗證安全令牌的重播。

TransformBeforeSignatureValidation

在簽章驗證前轉換安全令牌。

TryReadJwtClaim

當 JSON Web Token 標頭或有效載體逐一讀取時,該代理會在函式庫已知的所有聲明處理完畢後被呼叫。 呼叫時,讀取器會被定位在理賠金額的位置。

TypeValidator

驗證安全令牌的類型。