IdentityApplicationOptions Clase

Definición

Opciones para configurar la autenticación en una aplicación web, una API web o una aplicación de demonio.

Esta clase contiene propiedades de configuración para cualquier proveedor de identidades de OAuth 2.0. Para obtener Azure opciones específicas de AD, vea la clase derivada: MicrosoftIdentityApplicationOptions. Esta clase y su clase derivada se suelen usar como opciones, que se deserializan desde un archivo de configuración como appsettings.json

public class IdentityApplicationOptions
type IdentityApplicationOptions = class
Public Class IdentityApplicationOptions
Herencia
IdentityApplicationOptions
Derivado

Constructores

Nombre Description
IdentityApplicationOptions()

Opciones para configurar la autenticación en una aplicación web, una API web o una aplicación de demonio.

Esta clase contiene propiedades de configuración para cualquier proveedor de identidades de OAuth 2.0. Para obtener Azure opciones específicas de AD, vea la clase derivada: MicrosoftIdentityApplicationOptions. Esta clase y su clase derivada se suelen usar como opciones, que se deserializan desde un archivo de configuración como appsettings.json

Propiedades

Nombre Description
AllowWebApiToBeAuthorizedByACL

Las API web llamadas en nombre de un usuario pueden validar un token en función de los ámbitos (que representan permisos delegados). Las API web llamadas por aplicaciones de demonio pueden validar un token basado en roles (que representan permisos de aplicación). De forma predeterminada, la API web validará la presencia de roles y ámbitos. Puede establecer esta propiedad en false para usar el patrón de autorización basado en ACL para el cliente (demonio) en la API web. Si usa la autorización basada en ACL, la implementación no iniciará si los roles o ámbitos no están en las notificaciones. Para obtener más información, consulte https://aka.ms/ms-identity-web/daemon-ACL.

Audience

En una API web, el público de los tokens que aceptará la API web.

Si la API web acepta varias audiencias, consulte Audiences.

Audiences

En una API web, las audiencias aceptadas para los tokens recibidos por la API web.

Consulte también Audience.

La audiencia es el destinatario previsto del token. Normalmente, puede suponer que applicationID de la API web es una audiencia válida. En general, puede ser cualquiera de los URI de id. de aplicación (o identitfier de recursos) que definió para la aplicación durante su registro en el portal de Azure.
Authority

Obtiene o establece la autoridad que se va a usar al llamar al proveedor de identidades. Para AzureAD o Azure AD B2C, use Instance y TenantId. Para Microsoft Entra identificadores externos, use la autoridad del formulario https://subdomain.ciamlogin.com.

ClientCredentials

Descripción de las credenciales de cliente que proporciona la aplicación para demostrar su identidad en el IdP, consulte CredentialSource la lista de tipos de credenciales admitidos.

ClientId

Obtiene o establece el "client_id" (id. de aplicación) tal como aparece en el registro de la aplicación. Esta es la representación de cadena de un GUID.

EnablePiiLogging

Marca que se usa para habilitar o deshabilitar el registro de información de identificación personal (PII). Los registros de PII nunca se escriben en salidas predeterminadas. El valor predeterminado se establece falseen , lo que garantiza que la aplicación sea compatible con el RGPD. Puede establecerlo true en para la depuración avanzada que requiere PII.

ExtraQueryParameters

Establece los parámetros de consulta de la cadena de consulta en la solicitud HTTP al IdP. Este parámetro es útil si desea enviar la solicitud a un segmento de prueba específico o a un dc determinado.

TokenDecryptionCredentials

Descripción de las credenciales (normalmente certificados) que se usan para descifrar un token cifrado en una API web.

Se aplica a