RequiredScopeAttribute Constructores
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Sobrecargas
| Nombre | Description |
|---|---|
| RequiredScopeAttribute() |
Constructor predeterminado |
| RequiredScopeAttribute(String[]) |
Comprueba que se llama a la API web con los ámbitos adecuados.
Si el token obtenido para esta API está en nombre del usuario autenticado no tiene ninguno de ellos |
RequiredScopeAttribute()
Constructor predeterminado
public RequiredScopeAttribute();
Public Sub New ()
Ejemplos
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
Se aplica a
RequiredScopeAttribute(String[])
Comprueba que se llama a la API web con los ámbitos adecuados.
Si el token obtenido para esta API está en nombre del usuario autenticado no tiene ninguno de ellos acceptedScopes en su notificación de ámbito, el método actualiza la respuesta HTTP que proporciona un código de estado 403 (Prohibido) y escribe en el cuerpo de la respuesta un mensaje que indica qué ámbitos se esperan en el token.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Parámetros
- acceptedScopes
- String[]
Ámbitos aceptados por esta API web.
Ejemplos
Agregue el siguiente atributo en el controlador, la página o la acción para proteger:
[RequiredScope("access_as_user")]
Comentarios
Cuando los ámbitos no coinciden, la respuesta es 403 (Prohibido), porque el usuario se autentica (por lo tanto, no 401), pero no está autorizado.
Consulte también
- <xref:RequiredScopeAttribute()>