System.IdentityModel.Tokens 命名空間
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
包含基底類別如 SecurityToken、SecurityTokenHandler 和 SecurityKeyIdentifierClause,以及從這些類別衍生出來的類別,代表 Windows 身份基金會(WIF)支援的多種標記類型、工件與處理器。 這包括支援 SAML v1.1 和 v2.0 標記的類別,例如:SamlSecurityToken、、 SamlSecurityTokenHandlerSaml2SecurityTokenSaml2SecurityTokenHandler、 和 。
類別
| 名稱 | Description |
|---|---|
| AggregateTokenResolver |
代表一個安全令牌解析器,能包裝多個令牌解析器,並在所有被包裝的解析器間解析令牌。 |
| AsymmetricProofDescriptor |
此類別可用於發行非對稱金鑰令牌。 |
| AsymmetricSecurityKey |
非對稱金鑰的基底類別。 |
| AudienceRestriction |
定義 AudienceRestriction 驗證的設定。 |
| AudienceUriValidationFailedException |
當進入的安全令牌在 Audience URI 驗證失敗時拋出的例外。 |
| AuthenticationContext |
此類別用於指定認證事件的上下文。 |
| AuthenticationMethods |
定義了支援的知名認證方法的常數。 定義 SAML 認證方法的常數。 |
| BinaryKeyIdentifierClause |
代表基於二進位資料的金鑰識別子句的基底類別。 |
| BootstrapContext |
包含原始代幣的序列化版本,於登入時使用。 |
| ComputedKeyAlgorithms |
在 RST 中用於指示根據代幣請求者與代幣發行者合併熵計算金鑰的所需演算法。 |
| ConfigurationBasedIssuerNameRegistry |
代表一個發行者名稱登錄,維護一份可信任的發行者清單,這些發行者由應用程式設定檔中的元素載入,並將每個發行者名稱與驗證發行者產生令牌簽名所需的 X.509 憑證相關聯。 |
| EmptySecurityKeyIdentifierClause |
代表空的金鑰識別子句。 當某 |
| EncryptedKeyEncryptingCredentials |
代表加密金鑰,負責加密憑證。 這些通常用作資料加密憑證,用來加密像是令牌這類的東西。 |
| EncryptedKeyIdentifierClause |
代表一個用來識別加密金鑰的金鑰識別子句。 |
| EncryptedSecurityToken |
一個包裝權杖,處理一個本身不支援加密的權杖。 |
| EncryptedSecurityTokenHandler |
加密安全性令牌的令牌處理程式。 處理類型為 EncryptedSecurityToken的令牌。 |
| EncryptedTokenDecryptionFailedException |
當處理加密安全權杖時發生錯誤時拋出的例外。 |
| EncryptingCredentials |
代表用於加密證明金鑰的密碼學金鑰與加密演算法。 |
| GenericXmlSecurityKeyIdentifierClause |
代表基於 XML 的金鑰識別子句。 |
| GenericXmlSecurityToken |
代表基於 XML 的安全憑證。 |
| InMemorySymmetricSecurityKey |
代表使用對稱演算法產生的金鑰,且僅儲存在本地電腦的隨機存取記憶體中。 |
| IssuerNameRegistry |
發行人名稱註冊的抽象基底類別。 發行者名稱登錄用於將助記詞與驗證相應發行者所產生代幣簽名所需的密碼資料關聯。 發行人名稱登記處維護一份被依賴方(RP)應用程式信任的發行人清單。 |
| IssuerTokenResolver |
解決從服務夥伴收到的發行權杖。 |
| KerberosReceiverSecurityToken |
代表基於 SOAP 訊息中收到的 Kerberos 工單的安全權杖。 |
| KerberosRequestorSecurityToken |
代表基於 SOAP 請求中發送的 Kerberos 工單的安全權杖。 |
| KerberosSecurityTokenHandler |
表示處理 Kerberos 令牌的安全性令牌處理程式。 處理類型為 KerberosReceiverSecurityToken的令牌。 |
| KerberosTicketHashKeyIdentifierClause |
代表一個用來識別或KerberosRequestorSecurityTokenKerberosReceiverSecurityToken安全標記的金鑰識別子句。 |
| LocalIdKeyIdentifierClause |
代表一個金鑰識別子句,用以識別 SOAP 訊息安全標頭中指定的安全標記。 |
| ProofDescriptor |
是 和 SymmetricProofDescriptorAsymmetricProofDescriptor 的基礎類別。 |
| RsaKeyIdentifierClause |
代表一個用 RsaSecurityToken 來識別安全權杖的金鑰識別子句。 |
| RsaSecurityKey |
代表使用 RSA 演算法產生的安全金鑰。 此類別無法獲得繼承。 |
| RsaSecurityToken |
代表基於使用 RSA 演算法建立的金鑰所建立的安全權杖。 |
| RsaSecurityTokenHandler |
表示處理類型為 SecurityTokenHandler之標記的 RsaSecurityToken。 |
| Saml2Action |
代表由 SAML 2.0 定義的 |
| Saml2Advice |
代表 [Saml2Core, 2.6.1] 中指定的建議元素。 |
| Saml2Assertion |
代表 [Saml2Core, 2.3.3] 中指定的斷言元素。 |
| Saml2AssertionKeyIdentifierClause |
代表 SecurityKeyIdentifierClause 一種用於參考基於 SAML2 的安全令牌的實作。 |
| Saml2Attribute |
代表 [Saml2Core, 2.7.3.1] 中指定的屬性元素。 |
| Saml2AttributeStatement |
代表 [Saml2Core, 2.7.3] 中指定的 AttributeStatement 元素。 |
| Saml2AudienceRestriction |
代表 [Saml2Core, 2.5.1.4] 中指定的 AudienceRestriction 元素。 |
| Saml2AuthenticationContext |
代表 [Saml2Core, 2.7.2.2] 中指定的 AuthnContext 元素。 |
| Saml2AuthenticationStatement |
代表 [Saml2Core, 2.7.2] 中指定的 AuthnStatement 元素。 |
| Saml2AuthorizationDecisionStatement |
代表由 SAML 2.0 定義的 |
| Saml2Conditions |
代表 [Saml2Core, 2.5.1] 中指定的 Conditions 元素。 |
| Saml2Evidence |
代表 [Saml2Core, 2.7.4.3] 中指定的證據元素。 |
| Saml2Id |
代表用於 SAML 斷言的識別碼。 |
| Saml2NameIdentifier |
代表 [Saml2Core, 2.2.3] 中指定的 NameID 元素或 [Saml2Core, 2.2.4] 中指定的 EncryptedID 元素。 |
| Saml2ProxyRestriction |
代表 [Saml2Core, 2.5.1.6] 中指定的 ProxyRestriction 元素。 |
| Saml2SecurityKeyIdentifierClause |
當收到 Saml2Assertion 時,簽名元素中沒有 <ds:KeyInfo> 元素,則會使用此類別。 KeyInfo 描述了檢查簽章所需的金鑰。 當需要鍵時,此子句會呈現給目前 SecurityTokenResolver的 。 它會包含已完全讀取的 Saml2Assertion,可查詢以確定所需的金鑰。 |
| Saml2SecurityToken |
表示以 SAML 判斷提示為基礎的安全性令牌。 |
| Saml2SecurityTokenHandler |
表示安全性令牌處理程式,這個處理程式會從 SAML 2.0 判斷提示建立安全性令牌。 |
| Saml2Statement |
代表 [Saml2Core, 2.7.1] 中指定的 StatementAbstractType。 |
| Saml2Subject |
代表 [Saml2Core, 2.4.1] 中指定的主題元素。 |
| Saml2SubjectConfirmation |
代表 [Saml2Core, 2.4.1.1] 中指定的 SubjectConfirmation 元素。 |
| Saml2SubjectConfirmationData |
代表 SubjectConfirmationData 元素及相關 KeyInfoConfirmationDataType,定義於 [Saml2Core, 2.4.1.2-2.4.1.3]。 |
| Saml2SubjectLocality |
代表 [Saml2Core, 2.7.2.1] 中指定的 SubjectLocality 元素。 |
| SamlAction |
代表 |
| SamlAdvice |
代表 |
| SamlAssertion |
代表安全斷言標記語言 1.1(SAML 1.1)斷言。 |
| SamlAssertionKeyIdentifierClause |
代表 |
| SamlAttribute |
代表與主詞 SamlAttributeStatement相關聯的屬性。 |
| SamlAttributeStatement |
包含一組與特定 SamlSubject相關聯的屬性。 |
| SamlAudienceRestrictionCondition |
規定 SAML 斷言是針對特定受眾的。 |
| SamlAuthenticationClaimResource |
代表由 SamlAuthenticationStatement建立的理賠資源類型。 |
| SamlAuthenticationStatement |
代表對安全憑證的主張 SamlSecurityToken ,主張主體在特定時間以特定方式被認證。 |
| SamlAuthorityBinding |
規定如何取得關於安全令牌主體 SamlSecurityToken 的額外資訊。 |
| SamlAuthorizationDecisionClaimResource |
代表對安全憑證的主張 SamlSecurityToken ,該憑證對特定資源的存取做出授權決策。 |
| SamlAuthorizationDecisionStatement |
代表一項安全 SamlSecurityToken 憑證的主張,該憑證聲稱已對受體對指定資源的存取做出授權決定。 |
| SamlCondition |
代表評估 SAML 斷言有效性時必須考慮的條件。 |
| SamlConditions |
代表一組在評估 SAML 斷言有效性時必須考慮的條件。 |
| SamlConstants |
代表一組常數,用來設定安全憑證的 SamlSecurityToken 屬性。 此類別無法獲得繼承。 |
| SamlDoNotCacheCondition |
代表評估 SAML 斷言有效性時必須考慮的條件。 |
| SamlEvidence |
代表用於安全憑證授權決策 SamlSecurityToken 的證據。 |
| SamlNameIdentifierClaimResource |
代表一項主張,聲稱 SAML 安全令牌,並宣示主體名稱。 |
| SamlSecurityKeyIdentifierClause |
當收到 SamlAssertion 時,簽名元素中沒有 <ds:KeyInfo> 元素,則會使用此類別。 KeyInfo 描述了檢查簽章所需的金鑰。 當需要鍵時,此子句會呈現給目前 SecurityTokenResolver的 。 它會包含已完全讀取的 SamlAssertion,並可查詢以確定所需的鍵。 |
| SamlSecurityToken |
表示以 SAML 判斷提示為基礎的安全性令牌。 |
| SamlSecurityTokenHandler |
表示從 SAML 1.1 判斷提示建立安全性令牌的安全性令牌處理程式。 |
| SamlSecurityTokenRequirement |
透過新增對已發行代幣有用的屬性來擴充類別 SecurityTokenRequirement 。 |
| SamlSerializer |
將物件序列化與反序列化 SamlSecurityToken ,進出 XML 文件。 |
| SamlStatement |
代表對 SamlSecurityToken 安全令牌的主張。 |
| SamlSubject |
代表 SAML 安全令牌的主題。 |
| SamlSubjectStatement |
代表對 SamlSecurityToken 安全令牌的主張。 |
| SecurityAlgorithms |
定義代表用於加密 XML 及計算 SOAP 訊息數位簽章的密碼學演算法的 URI 常數。 |
| SecurityKey |
安全金鑰的基礎類別。 |
| SecurityKeyElement |
僅在需要密碼學功能時,透過解析SecurityKeyIdentifierClauseSecurityKeyIdentifier或密碼,提供延遲的安全金鑰解析。 這使得應用程式從未使用的金鑰識別碼子句或金鑰識別碼,能在線上外進行序列化與反序列化而不受問題。 |
| SecurityKeyIdentifier |
表示金鑰標識碼。 |
| SecurityKeyIdentifierClause |
代表一個金鑰識別子句的抽象基底類別。 |
| SecurityKeyIdentifierClauseSerializer |
一個可以序列化與反序列化金鑰識別子句的抽象基底類別。 |
| SecurityToken |
代表一個用於實作所有安全權杖的基底類別。 |
| SecurityTokenDescriptor |
這是所有與已發行代幣相關屬性的佔位符。 |
| SecurityTokenElement |
代表在 中 RequestSecurityToken出現的數字元素,代表安全權杖。 |
| SecurityTokenException |
當處理安全權杖時發生問題時拋出的例外。 |
| SecurityTokenExpiredException |
例外是當收到一個過去有過期時間的資安令牌時拋出的。 |
| SecurityTokenHandler |
安全性令牌處理程式的抽象基類。 |
| SecurityTokenHandlerCollection |
代表一組安全令牌處理者。 |
| SecurityTokenHandlerCollectionManager |
一個管理多個命名安全憑證處理者集合的類別。 |
| SecurityTokenHandlerCollectionManager.Usage |
定義框架使用的標準集合名稱。 |
| SecurityTokenHandlerConfiguration |
所有安全令牌處理器共有的配置。 |
| SecurityTokenNotYetValidException |
當收到一個具有未來有效時間的證券代幣時,會拋出例外。 |
| SecurityTokenReplayDetectedException |
當收到已重放的安全令牌時,會拋出例外。 |
| SecurityTokenTypes |
包含一組靜態屬性,回傳代表安全憑證類型的字串。 |
| SecurityTokenValidationException |
當收到安全權杖時拋出的例外是無效的。 |
| SessionSecurityToken |
定義一個安全令牌,包含與會話相關的資料。 |
| SessionSecurityTokenCache |
定義一個抽象類別,用於會話安全標記的快取。 |
| SessionSecurityTokenCacheKey |
代表 中 SessionSecurityTokenCache某項的鍵。 |
| SessionSecurityTokenHandler |
SecurityTokenHandler,會處理類型為 SessionSecurityToken的安全性令牌。 |
| SigningCredentials |
代表用於產生數位簽章的密碼學金鑰與安全演算法。 |
| SymmetricProofDescriptor |
此類別可用於發行對稱金鑰令牌。 |
| SymmetricSecurityKey |
代表所有使用對稱演算法產生的鍵的抽象基底類別。 |
| TokenReplayCache |
抽象基底類別定義用於偵測重播標記的快取方法。 |
| UserNameSecurityToken |
代表基於使用者名稱與密碼的安全令牌。 |
| UserNameSecurityTokenHandler |
定義 SecurityTokenHandler 的抽象基類,以處理類型為 UserNameSecurityToken的安全性令牌。 |
| WindowsSecurityToken |
代表基於 Windows 網域或使用者帳號身份的安全權杖。 |
| WindowsUserNameSecurityTokenHandler |
定義一個處理Windows使用者名稱標記的 SecurityTokenHandler。 |
| X509AsymmetricSecurityKey |
代表 X.509 憑證的非對稱金鑰。 |
| X509CertificateStoreTokenResolver |
代表一個能針對指定 X.509 憑證庫解析類型的令牌 X509SecurityToken 解析器。 |
| X509DataSecurityKeyIdentifierClauseSerializer |
代表 SecurityKeyIdentifierClauseSerializer 能處理 X.509 憑證參考類型的系統。 |
| X509EncryptingCredentials |
代表用作加密憑證的 X.509 令牌。 此類別通常用作金鑰包裝憑證。 |
| X509IssuerSerialKeyIdentifierClause |
代表一個金鑰識別子句,利用憑證發行者的區別名稱及 X.509 憑證的序號來識別 X509SecurityToken 安全憑證。 |
| X509NTAuthChainTrustValidator |
代表一個 X.509 憑證驗證器,會驗證指定的 X.509 憑證,並驗證該憑證是否能映射到 Windows 帳號,以及憑證鏈是否可信。 |
| X509RawDataKeyIdentifierClause |
代表一個金鑰識別子句,利用 X.509 憑證的原始資料來識別 X509SecurityToken 安全令牌。 |
| X509SecurityToken |
表示以 X.509 憑證為基礎的安全性令牌。 |
| X509SecurityTokenHandler |
表示處理類型為 X509SecurityToken之令牌的安全性令牌處理程式。 根據預設,處理程式會執行 X.509 憑證的鏈結信任驗證。 |
| X509SigningCredentials |
代表用作簽署憑證的 X.509 令牌。 |
| X509SubjectKeyIdentifierClause |
代表一個金鑰識別子句,利用 X.509 憑證的主體金鑰識別碼擴充來識別 X509SecurityToken 安全令牌。 |
| X509ThumbprintKeyIdentifierClause |
代表一個金鑰識別子句,利用 X.509 憑證的拇指指紋來識別 X509SecurityToken 安全權杖。 |
| X509WindowsSecurityToken |
代表基於 X.509 憑證,且憑證對應至 Windows 網域使用者或本地電腦使用者帳號的安全憑證。 |
列舉
| 名稱 | Description |
|---|---|
| SamlAccessDecision |
指定是否將 SamlSecurityToken 安全性令牌的主體授與指定資源的存取權。 |
| SecurityKeyType |
指定與安全性令牌相關聯的金鑰類型。 |
| SecurityKeyUsage |
指定如何使用與安全性令牌相關聯的金鑰。 |