RequiredScopeAttribute Constructores

Definición

Sobrecargas

Nombre Description
RequiredScopeAttribute()

Constructor predeterminado

RequiredScopeAttribute(String[])

Comprueba que se llama a la API web con los ámbitos adecuados. Si el token obtenido para esta API está en nombre del usuario autenticado no tiene ninguno de ellos acceptedScopes en su notificación de ámbito, el método actualiza la respuesta HTTP que proporciona un código de estado 403 (Prohibido) y escribe en el cuerpo de la respuesta un mensaje que indica qué ámbitos se esperan en el token.

RequiredScopeAttribute()

Constructor predeterminado

public RequiredScopeAttribute();
Public Sub New ()

Ejemplos

[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}

Se aplica a

RequiredScopeAttribute(String[])

Comprueba que se llama a la API web con los ámbitos adecuados. Si el token obtenido para esta API está en nombre del usuario autenticado no tiene ninguno de ellos acceptedScopes en su notificación de ámbito, el método actualiza la respuesta HTTP que proporciona un código de estado 403 (Prohibido) y escribe en el cuerpo de la respuesta un mensaje que indica qué ámbitos se esperan en el token.

public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())

Parámetros

acceptedScopes
String[]

Ámbitos aceptados por esta API web.

Ejemplos

Agregue el siguiente atributo en el controlador, la página o la acción para proteger:

[RequiredScope("access_as_user")]

Comentarios

Cuando los ámbitos no coinciden, la respuesta es 403 (Prohibido), porque el usuario se autentica (por lo tanto, no 401), pero no está autorizado.

Consulte también

  • <xref:RequiredScopeAttribute()>

Se aplica a