OpenIdConnectProtocolValidator Klasse

Definition

OpenIdConnectProtocolValidator wird verwendet, um sicherzustellen, dass ein OpenIdConnectMessage mit OpenID Connect abgerufenes Element kompatibel https://openid.net/specs/openid-connect-core-1_0.htmlist.

public class OpenIdConnectProtocolValidator
type OpenIdConnectProtocolValidator = class
Public Class OpenIdConnectProtocolValidator
Vererbung
OpenIdConnectProtocolValidator

Konstruktoren

Name Beschreibung
OpenIdConnectProtocolValidator()

Erstellt eine neue Instanz von OpenIdConnectProtocolValidator,

Felder

Name Beschreibung
DefaultNonceLifetime

Standardeinstellung für die Gültigkeitsdauer der Nonce.

Eigenschaften

Name Beschreibung
CryptoProviderFactory

Ruft ab oder legt fest, die CryptoProviderFactory für Krypto-Vorgänge verwendet wird.

HashAlgorithmMap

Ruft die Algorithmuszuordnung zwischen OpenIdConnect und .Net für Hashalgorithmen ab. einIDictionary<TKey,TValue>, das Zuordnungen aus dem JWT-Namespace https://datatracker.ietf.org/doc/html/rfc7518 zu .NET enthält.

IdTokenValidator

Dient zum Abrufen oder Festlegen des Delegaten für die Überprüfung von "id_token".

NonceLifetime

Ruft ab oder legt fest, TimeSpan wie lange eine Nonce gültig ist.

RequireAcr

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "acr"-Anspruch erforderlich ist.

RequireAmr

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "amr"-Anspruch erforderlich ist.

RequireAuthTime

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "auth_time"-Anspruch erforderlich ist.

RequireAzp

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "azp"-Anspruch erforderlich ist.

RequireNonce

Dient zum Abrufen oder Festlegen, ob eine Nonce erforderlich ist.

RequireState

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "Zustand" erforderlich ist.

RequireStateValidation

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob die Überprüfung des Zustands aktiviert oder deaktiviert ist.

RequireSub

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob ein "sub"-Anspruch erforderlich ist.

RequireSubByDefault

Dient zum Abrufen oder Festlegen eines Werts für den StandardrequreSub.

RequireTimeStampInNonce

Dient zum Abrufen oder Festlegen der Logik zum Steuern, wenn eine Nonce einem Zeitstempel vorangestellt ist.

Methoden

Name Beschreibung
GenerateNonce()

Generiert einen Wert, der als Nonce verwendet werden kann.

GetHashAlgorithm(String)

Gibt einen HashAlgorithm entsprechenden Zeichenfolgenalgorithmus nach der Übersetzung zurück HashAlgorithmMap.

ValidateAtHash(OpenIdConnectProtocolValidationContext)

Überprüft das "Token" entsprechend https://openid.net/specs/openid-connect-core-1_0.html.

ValidateAuthenticationResponse(OpenIdConnectProtocolValidationContext)

Überprüft, ob eine OpenID Connect-Antwort von "authorization_endpoint" wie folgt https://openid.net/specs/openid-connect-core-1_0.htmlgültig ist.

ValidateCHash(OpenIdConnectProtocolValidationContext)

Überprüft den "Code" entsprechend https://openid.net/specs/openid-connect-core-1_0.html.

ValidateIdToken(OpenIdConnectProtocolValidationContext)

Überprüft die Ansprüche im "id_token" gemäß https://openid.net/specs/openid-connect-core-1_0.html#IDTokenValidation.

ValidateNonce(OpenIdConnectProtocolValidationContext)

Überprüft, ob die JwtSecurityToken Nonce enthält.

ValidateState(OpenIdConnectProtocolValidationContext)

Überprüft, ob der Status in der Nachricht gültig ist.

ValidateTokenResponse(OpenIdConnectProtocolValidationContext)

Überprüft, ob eine OpenID Connect-Antwort von "token_endpoint" wie folgt https://openid.net/specs/openid-connect-core-1_0.htmlgültig ist.

ValidateUserInfoResponse(OpenIdConnectProtocolValidationContext)

Überprüft, ob eine OpenIdConnect-Antwort von "userinfo_endpoint" gültig ist.https://openid.net/specs/openid-connect-core-1_0.html

Gilt für: