System.IdentityModel.Tokens 命名空間

包含基底類別如 SecurityToken、SecurityTokenHandler 和 SecurityKeyIdentifierClause,以及從這些類別衍生出來的類別,代表 Windows 身份基金會(WIF)支援的多種標記類型、工件與處理器。 這包括支援 SAML v1.1 和 v2.0 標記的類別,例如:SamlSecurityToken、、 SamlSecurityTokenHandlerSaml2SecurityTokenSaml2SecurityTokenHandler、 和 。

類別

名稱 Description
AggregateTokenResolver

代表一個安全令牌解析器,能包裝多個令牌解析器,並在所有被包裝的解析器間解析令牌。

AsymmetricProofDescriptor

此類別可用於發行非對稱金鑰令牌。

AsymmetricSecurityKey

非對稱金鑰的基底類別。

AudienceRestriction

定義 AudienceRestriction 驗證的設定。

AudienceUriValidationFailedException

當進入的安全令牌在 Audience URI 驗證失敗時拋出的例外。

AuthenticationContext

此類別用於指定認證事件的上下文。

AuthenticationMethods

定義了支援的知名認證方法的常數。 定義 SAML 認證方法的常數。

BinaryKeyIdentifierClause

代表基於二進位資料的金鑰識別子句的基底類別。

BootstrapContext

包含原始代幣的序列化版本,於登入時使用。

ComputedKeyAlgorithms

在 RST 中用於指示根據代幣請求者與代幣發行者合併熵計算金鑰的所需演算法。

ConfigurationBasedIssuerNameRegistry

代表一個發行者名稱登錄,維護一份可信任的發行者清單,這些發行者由應用程式設定檔中的元素載入,並將每個發行者名稱與驗證發行者產生令牌簽名所需的 X.509 憑證相關聯。

EmptySecurityKeyIdentifierClause

代表空的金鑰識別子句。 當某<EncryptedData><Signature>個或元素不包含<KeyInfo>該元素時,這個類別會被用來描述解密資料或檢查簽章所需的金鑰。

EncryptedKeyEncryptingCredentials

代表加密金鑰,負責加密憑證。 這些通常用作資料加密憑證,用來加密像是令牌這類的東西。

EncryptedKeyIdentifierClause

代表一個用來識別加密金鑰的金鑰識別子句。

EncryptedSecurityToken

一個包裝權杖,處理一個本身不支援加密的權杖。

EncryptedSecurityTokenHandler

加密安全性令牌的令牌處理程式。 處理類型為 EncryptedSecurityToken的令牌。

EncryptedTokenDecryptionFailedException

當處理加密安全權杖時發生錯誤時拋出的例外。

EncryptingCredentials

代表用於加密證明金鑰的密碼學金鑰與加密演算法。

GenericXmlSecurityKeyIdentifierClause

代表基於 XML 的金鑰識別子句。

GenericXmlSecurityToken

代表基於 XML 的安全憑證。

InMemorySymmetricSecurityKey

代表使用對稱演算法產生的金鑰,且僅儲存在本地電腦的隨機存取記憶體中。

IssuerNameRegistry

發行人名稱註冊的抽象基底類別。 發行者名稱登錄用於將助記詞與驗證相應發行者所產生代幣簽名所需的密碼資料關聯。 發行人名稱登記處維護一份被依賴方(RP)應用程式信任的發行人清單。

IssuerTokenResolver

解決從服務夥伴收到的發行權杖。

KerberosReceiverSecurityToken

代表基於 SOAP 訊息中收到的 Kerberos 工單的安全權杖。

KerberosRequestorSecurityToken

代表基於 SOAP 請求中發送的 Kerberos 工單的安全權杖。

KerberosSecurityTokenHandler

表示處理 Kerberos 令牌的安全性令牌處理程式。 處理類型為 KerberosReceiverSecurityToken的令牌。

KerberosTicketHashKeyIdentifierClause

代表一個用來識別或KerberosRequestorSecurityTokenKerberosReceiverSecurityToken安全標記的金鑰識別子句。

LocalIdKeyIdentifierClause

代表一個金鑰識別子句,用以識別 SOAP 訊息安全標頭中指定的安全標記。

ProofDescriptor

是 和 SymmetricProofDescriptorAsymmetricProofDescriptor 的基礎類別。

RsaKeyIdentifierClause

代表一個用 RsaSecurityToken 來識別安全權杖的金鑰識別子句。

RsaSecurityKey

代表使用 RSA 演算法產生的安全金鑰。 此類別無法獲得繼承。

RsaSecurityToken

代表基於使用 RSA 演算法建立的金鑰所建立的安全權杖。

RsaSecurityTokenHandler

表示處理類型為 SecurityTokenHandler之標記的 RsaSecurityToken。

Saml2Action

代表由 SAML 2.0 定義的 <saml:Action> 元素。

Saml2Advice

代表 [Saml2Core, 2.6.1] 中指定的建議元素。

Saml2Assertion

代表 [Saml2Core, 2.3.3] 中指定的斷言元素。

Saml2AssertionKeyIdentifierClause

代表 SecurityKeyIdentifierClause 一種用於參考基於 SAML2 的安全令牌的實作。

Saml2Attribute

代表 [Saml2Core, 2.7.3.1] 中指定的屬性元素。

Saml2AttributeStatement

代表 [Saml2Core, 2.7.3] 中指定的 AttributeStatement 元素。

Saml2AudienceRestriction

代表 [Saml2Core, 2.5.1.4] 中指定的 AudienceRestriction 元素。

Saml2AuthenticationContext

代表 [Saml2Core, 2.7.2.2] 中指定的 AuthnContext 元素。

Saml2AuthenticationStatement

代表 [Saml2Core, 2.7.2] 中指定的 AuthnStatement 元素。

Saml2AuthorizationDecisionStatement

代表由 SAML 2.0 定義的 <saml:AuthzDecisionStatement> 元素。

Saml2Conditions

代表 [Saml2Core, 2.5.1] 中指定的 Conditions 元素。

Saml2Evidence

代表 [Saml2Core, 2.7.4.3] 中指定的證據元素。

Saml2Id

代表用於 SAML 斷言的識別碼。

Saml2NameIdentifier

代表 [Saml2Core, 2.2.3] 中指定的 NameID 元素或 [Saml2Core, 2.2.4] 中指定的 EncryptedID 元素。

Saml2ProxyRestriction

代表 [Saml2Core, 2.5.1.6] 中指定的 ProxyRestriction 元素。

Saml2SecurityKeyIdentifierClause

當收到 Saml2Assertion 時,簽名元素中沒有 <ds:KeyInfo> 元素,則會使用此類別。 KeyInfo 描述了檢查簽章所需的金鑰。 當需要鍵時,此子句會呈現給目前 SecurityTokenResolver的 。 它會包含已完全讀取的 Saml2Assertion,可查詢以確定所需的金鑰。

Saml2SecurityToken

表示以 SAML 判斷提示為基礎的安全性令牌。

Saml2SecurityTokenHandler

表示安全性令牌處理程式,這個處理程式會從 SAML 2.0 判斷提示建立安全性令牌。

Saml2Statement

代表 [Saml2Core, 2.7.1] 中指定的 StatementAbstractType。

Saml2Subject

代表 [Saml2Core, 2.4.1] 中指定的主題元素。

Saml2SubjectConfirmation

代表 [Saml2Core, 2.4.1.1] 中指定的 SubjectConfirmation 元素。

Saml2SubjectConfirmationData

代表 SubjectConfirmationData 元素及相關 KeyInfoConfirmationDataType,定義於 [Saml2Core, 2.4.1.2-2.4.1.3]。

Saml2SubjectLocality

代表 [Saml2Core, 2.7.2.1] 中指定的 SubjectLocality 元素。

SamlAction

代表 <saml:Action> SAML 斷言中包含對指定資源執行動作的元素。

SamlAdvice

代表 <saml:Advice> SAML 斷言中包含 SAML 權威機構提供額外資訊的元素。

SamlAssertion

代表安全斷言標記語言 1.1(SAML 1.1)斷言。

SamlAssertionKeyIdentifierClause

代表 <KeyIdentifier> 一個引用 <saml:Assertion> SOAP 訊息中元素的元素。

SamlAttribute

代表與主詞 SamlAttributeStatement相關聯的屬性。

SamlAttributeStatement

包含一組與特定 SamlSubject相關聯的屬性。

SamlAudienceRestrictionCondition

規定 SAML 斷言是針對特定受眾的。

SamlAuthenticationClaimResource

代表由 SamlAuthenticationStatement建立的理賠資源類型。

SamlAuthenticationStatement

代表對安全憑證的主張 SamlSecurityToken ,主張主體在特定時間以特定方式被認證。

SamlAuthorityBinding

規定如何取得關於安全令牌主體 SamlSecurityToken 的額外資訊。

SamlAuthorizationDecisionClaimResource

代表對安全憑證的主張 SamlSecurityToken ,該憑證對特定資源的存取做出授權決策。

SamlAuthorizationDecisionStatement

代表一項安全 SamlSecurityToken 憑證的主張,該憑證聲稱已對受體對指定資源的存取做出授權決定。

SamlCondition

代表評估 SAML 斷言有效性時必須考慮的條件。

SamlConditions

代表一組在評估 SAML 斷言有效性時必須考慮的條件。

SamlConstants

代表一組常數,用來設定安全憑證的 SamlSecurityToken 屬性。 此類別無法獲得繼承。

SamlDoNotCacheCondition

代表評估 SAML 斷言有效性時必須考慮的條件。

SamlEvidence

代表用於安全憑證授權決策 SamlSecurityToken 的證據。

SamlNameIdentifierClaimResource

代表一項主張,聲稱 SAML 安全令牌,並宣示主體名稱。

SamlSecurityKeyIdentifierClause

當收到 SamlAssertion 時,簽名元素中沒有 <ds:KeyInfo> 元素,則會使用此類別。 KeyInfo 描述了檢查簽章所需的金鑰。 當需要鍵時,此子句會呈現給目前 SecurityTokenResolver的 。 它會包含已完全讀取的 SamlAssertion,並可查詢以確定所需的鍵。

SamlSecurityToken

表示以 SAML 判斷提示為基礎的安全性令牌。

SamlSecurityTokenHandler

表示從 SAML 1.1 判斷提示建立安全性令牌的安全性令牌處理程式。

SamlSecurityTokenRequirement

透過新增對已發行代幣有用的屬性來擴充類別 SecurityTokenRequirement 。

SamlSerializer

將物件序列化與反序列化 SamlSecurityToken ,進出 XML 文件。

SamlStatement

代表對 SamlSecurityToken 安全令牌的主張。

SamlSubject

代表 SAML 安全令牌的主題。

SamlSubjectStatement

代表對 SamlSecurityToken 安全令牌的主張。

SecurityAlgorithms

定義代表用於加密 XML 及計算 SOAP 訊息數位簽章的密碼學演算法的 URI 常數。

SecurityKey

安全金鑰的基礎類別。

SecurityKeyElement

僅在需要密碼學功能時,透過解析SecurityKeyIdentifierClauseSecurityKeyIdentifier或密碼,提供延遲的安全金鑰解析。 這使得應用程式從未使用的金鑰識別碼子句或金鑰識別碼,能在線上外進行序列化與反序列化而不受問題。

SecurityKeyIdentifier

表示金鑰標識碼。

SecurityKeyIdentifierClause

代表一個金鑰識別子句的抽象基底類別。

SecurityKeyIdentifierClauseSerializer

一個可以序列化與反序列化金鑰識別子句的抽象基底類別。

SecurityToken

代表一個用於實作所有安全權杖的基底類別。

SecurityTokenDescriptor

這是所有與已發行代幣相關屬性的佔位符。

SecurityTokenElement

代表在 中 RequestSecurityToken出現的數字元素,代表安全權杖。

SecurityTokenException

當處理安全權杖時發生問題時拋出的例外。

SecurityTokenExpiredException

例外是當收到一個過去有過期時間的資安令牌時拋出的。

SecurityTokenHandler

安全性令牌處理程式的抽象基類。

SecurityTokenHandlerCollection

代表一組安全令牌處理者。

SecurityTokenHandlerCollectionManager

一個管理多個命名安全憑證處理者集合的類別。

SecurityTokenHandlerCollectionManager.Usage

定義框架使用的標準集合名稱。

SecurityTokenHandlerConfiguration

所有安全令牌處理器共有的配置。

SecurityTokenNotYetValidException

當收到一個具有未來有效時間的證券代幣時,會拋出例外。

SecurityTokenReplayDetectedException

當收到已重放的安全令牌時,會拋出例外。

SecurityTokenTypes

包含一組靜態屬性,回傳代表安全憑證類型的字串。

SecurityTokenValidationException

當收到安全權杖時拋出的例外是無效的。

SessionSecurityToken

定義一個安全令牌,包含與會話相關的資料。

SessionSecurityTokenCache

定義一個抽象類別,用於會話安全標記的快取。

SessionSecurityTokenCacheKey

代表 中 SessionSecurityTokenCache某項的鍵。

SessionSecurityTokenHandler

SecurityTokenHandler,會處理類型為 SessionSecurityToken的安全性令牌。

SigningCredentials

代表用於產生數位簽章的密碼學金鑰與安全演算法。

SymmetricProofDescriptor

此類別可用於發行對稱金鑰令牌。

SymmetricSecurityKey

代表所有使用對稱演算法產生的鍵的抽象基底類別。

TokenReplayCache

抽象基底類別定義用於偵測重播標記的快取方法。

UserNameSecurityToken

代表基於使用者名稱與密碼的安全令牌。

UserNameSecurityTokenHandler

定義 SecurityTokenHandler 的抽象基類,以處理類型為 UserNameSecurityToken的安全性令牌。

WindowsSecurityToken

代表基於 Windows 網域或使用者帳號身份的安全權杖。

WindowsUserNameSecurityTokenHandler

定義一個處理Windows使用者名稱標記的 SecurityTokenHandler。

X509AsymmetricSecurityKey

代表 X.509 憑證的非對稱金鑰。

X509CertificateStoreTokenResolver

代表一個能針對指定 X.509 憑證庫解析類型的令牌 X509SecurityToken 解析器。

X509DataSecurityKeyIdentifierClauseSerializer

代表 SecurityKeyIdentifierClauseSerializer 能處理 X.509 憑證參考類型的系統。

X509EncryptingCredentials

代表用作加密憑證的 X.509 令牌。 此類別通常用作金鑰包裝憑證。

X509IssuerSerialKeyIdentifierClause

代表一個金鑰識別子句,利用憑證發行者的區別名稱及 X.509 憑證的序號來識別 X509SecurityToken 安全憑證。

X509NTAuthChainTrustValidator

代表一個 X.509 憑證驗證器,會驗證指定的 X.509 憑證,並驗證該憑證是否能映射到 Windows 帳號,以及憑證鏈是否可信。

X509RawDataKeyIdentifierClause

代表一個金鑰識別子句,利用 X.509 憑證的原始資料來識別 X509SecurityToken 安全令牌。

X509SecurityToken

表示以 X.509 憑證為基礎的安全性令牌。

X509SecurityTokenHandler

表示處理類型為 X509SecurityToken之令牌的安全性令牌處理程式。 根據預設,處理程式會執行 X.509 憑證的鏈結信任驗證。

X509SigningCredentials

代表用作簽署憑證的 X.509 令牌。

X509SubjectKeyIdentifierClause

代表一個金鑰識別子句,利用 X.509 憑證的主體金鑰識別碼擴充來識別 X509SecurityToken 安全令牌。

X509ThumbprintKeyIdentifierClause

代表一個金鑰識別子句,利用 X.509 憑證的拇指指紋來識別 X509SecurityToken 安全權杖。

X509WindowsSecurityToken

代表基於 X.509 憑證,且憑證對應至 Windows 網域使用者或本地電腦使用者帳號的安全憑證。

列舉

名稱 Description
SamlAccessDecision

指定是否將 SamlSecurityToken 安全性令牌的主體授與指定資源的存取權。

SecurityKeyType

指定與安全性令牌相關聯的金鑰類型。

SecurityKeyUsage

指定如何使用與安全性令牌相關聯的金鑰。