TokenValidationParameters Classe

Definizione

Contiene un set di parametri utilizzati da un oggetto SecurityTokenHandler durante la convalida di un oggetto SecurityToken.

public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
Ereditarietà
TokenValidationParameters

Costruttori

Nome Descrizione
TokenValidationParameters()

Inizializza una nuova istanza della classe TokenValidationParameters.

TokenValidationParameters(TokenValidationParameters)

Costruttore di copia per TokenValidationParameters.

Campi

Nome Descrizione
DefaultAuthenticationType

Questo è il valore predefinito di AuthenticationType quando si crea un oggetto ClaimsIdentity. Il valore è "AuthenticationTypes.Federation". Per modificare il valore, impostare su AuthenticationType un valore diverso.

DefaultClockSkew

Impostazione predefinita per l'asimmetria dell'orologio.

DefaultMaximumTokenSizeInBytes

Impostazione predefinita per le dimensioni massime del token.

Proprietà

Nome Descrizione
ActorValidationParameters

Ottiene o imposta TokenValidationParameters.

AlgorithmValidator

Ottiene o imposta un delegato utilizzato per convalidare l'algoritmo di crittografia utilizzato.

AudienceValidator

Ottiene o imposta un delegato che verrà usato per convalidare il gruppo di destinatari.

AuthenticationType

Ottiene o imposta AuthenticationType durante la creazione di un oggetto ClaimsIdentity.

ClockSkew

Ottiene o imposta l'asimmetria dell'orologio da applicare durante la convalida di un'ora.

ConfigurationManager

Se impostata, questa proprietà verrà usata per ottenere l'autorità di certificazione e le chiavi di firma associate all'endpoint dei metadati di Issuer. L'emittente ottenuto e le chiavi di firma verranno quindi usate insieme a quelle presenti in TokenValidationParameters per la convalida del token in ingresso.

CryptoProviderFactory

Gli utenti possono eseguire l'override del valore predefinito CryptoProviderFactory con questa proprietà. Questa factory verrà usata per la creazione di provider di firme.

DebugId

Ottiene o imposta una stringa che consente di impostare punti di interruzione durante il debug.

IgnoreTrailingSlashWhenValidatingAudience

Ottiene o imposta un valore booleano che controlla se un '/' è significativo alla fine del gruppo di destinatari. Il valore predefinito è true.

IncludeTokenOnFailedValidation

Ottiene o imposta il flag che indica se includere quando SecurityToken la convalida ha esito negativo.

InstancePropertyBag

Ottiene un oggetto IDictionary<TKey,TValue> univoco per questa istanza. La chiamata Clone() genererà una nuova istanza di questo IDictionary.

IsClone

Ottiene un valore che indica se Clone() è stato chiamato per ottenere questa istanza.

IssuerSigningKey

Ottiene o imposta l'oggetto SecurityKey da utilizzare per la convalida della firma.

IssuerSigningKeyResolver

Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la convalida della firma.

IssuerSigningKeyResolverUsingConfiguration

Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la convalida della firma utilizzando e TokenValidationParametersBaseConfiguration.

IssuerSigningKeys

Ottiene o imposta un oggetto IEnumerable<T> utilizzato per la convalida della firma.

IssuerSigningKeyValidator

Ottiene o imposta un delegato per la convalida dell'oggetto SecurityKey che ha firmato il token.

IssuerSigningKeyValidatorUsingConfiguration

Ottiene o imposta un delegato per la convalida dell'oggetto SecurityKey che ha firmato il token.

IssuerValidator

Ottiene o imposta un delegato che verrà utilizzato per convalidare l'autorità emittente del token.

IssuerValidatorUsingConfiguration

Ottiene o imposta un delegato che verrà utilizzato per convalidare l'autorità emittente del token.

LifetimeValidator

Ottiene o imposta un delegato che verrà utilizzato per convalidare la durata del token

LogTokenId

Ottiene o imposta un oggetto Boolean che deciderà se l'attestazione dell'identificatore di token deve essere registrata. Il valore predefinito è true.

LogValidationExceptions

Ottiene o imposta un oggetto Boolean che deciderà se l'errore di convalida deve essere registrato come errore. Il valore predefinito è true relativo alla compatibilità con le versioni precedenti del comportamento. Se impostato su false, gli errori di convalida vengono registrati come informazioni e quindi generati.

NameClaimType

Ottiene o imposta un oggetto String che definisce l'oggetto NameClaimType.

NameClaimTypeRetriever

Ottiene o imposta un delegato che verrà chiamato per impostare la proprietà NameClaimType dopo la convalida di un token.

PropertyBag

Ottiene o imposta l'oggetto IDictionary<TKey,TValue> che contiene una raccolta di coppie chiave/valore personalizzate. In questo modo è possibile aggiungere parametri che possono essere usati in scenari di convalida dei token personalizzati.

RefreshBeforeValidation

Ottiene o imposta un valore booleano per controllare se la configurazione deve essere aggiornata prima della convalida del token.

RequireAudience

Ottiene o imposta un valore che indica se i token SAML o JWT devono avere almeno un oggetto AudienceRestriction. Il valore predefinito è true.

RequireExpirationTime

Ottiene o imposta un valore che indica se i token devono avere un valore 'expiration'. Il valore predefinito è true.

RequireSignedTokens

Ottiene o imposta un valore che indica se un oggetto SecurityToken può essere considerato valido se non firmato. Il valore predefinito è true.

RoleClaimType

Ottiene o imposta l'oggetto String che definisce l'oggetto RoleClaimType.

RoleClaimTypeRetriever

Ottiene o imposta un delegato che verrà chiamato per impostare la proprietà RoleClaimType dopo la convalida di un token.

SaveSigninToken

Ottiene o imposta un valore booleano per controllare se il token originale deve essere salvato dopo la convalida del token di sicurezza.

SignatureValidator

Ottiene o imposta un delegato che verrà utilizzato per convalidare la firma del token.

SignatureValidatorUsingConfiguration

Ottiene o imposta un delegato che verrà utilizzato per convalidare la firma del token utilizzando TokenValidationParameters e BaseConfiguration.

TokenDecryptionKey

Ottiene o imposta l'oggetto SecurityKey da utilizzare per la decrittografia.

TokenDecryptionKeyResolver

Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la decrittografia.

TokenDecryptionKeys

Ottiene o imposta l'oggetto IEnumerable<T> da utilizzare per decrittografare i token in ingresso.

TokenReader

Ottiene o imposta un delegato che verrà utilizzato per leggere il token.

TokenReplayCache

Ottiene o imposta l'oggetto ITokenReplayCache che archivia i token che possono essere controllati per rilevare la riproduzione dei token.

TokenReplayValidator

Ottiene o imposta un delegato che verrà usato per convalidare la riproduzione del token del token

TransformBeforeSignatureValidation

Ottiene o imposta un delegato che verrà chiamato per trasformare un token in un formato supportato prima della convalida.

TryAllDecryptionKeys

Ottiene o imposta un valore che indica se tutti TokenDecryptionKeys devono essere provati durante la decrittografia del token quando una chiave non corrisponde al token 'kid' o se il token 'kid' è vuoto. Il valore predefinito è true.

TryAllIssuerSigningKeys

Ottiene o imposta un valore che indica se tutti IssuerSigningKeys devono essere provati durante la convalida della firma quando una chiave non corrisponde al token 'kid' o se il token 'kid' è vuoto. Il valore predefinito è true.

TryReadJwtClaim

Ottiene o imposta il delegato che verrà chiamato durante la lettura dell'intestazione e delle attestazioni del payload del token Web JSON.

TypeValidator

Ottiene o imposta un delegato che verrà utilizzato per convalidare il tipo di token. Se il tipo di token non può essere convalidato, deve essere generata un'eccezione dal delegato. Nota: il parametro 'type' può essere Null se non è stato possibile estrarre dalla posizione consueta. Le implementazioni che devono risolverlo da un percorso diverso possono usare il parametro 'token'.

ValidAlgorithms

Ottiene o imposta gli algoritmi validi per le operazioni di crittografia.

ValidateActor

Ottiene o imposta un valore che indica se viene rilevato un token attore, se deve essere convalidato. Il valore predefinito è false.

ValidateAudience

Ottiene o imposta un valore booleano per controllare se il gruppo di destinatari verrà convalidato durante la convalida del token.

ValidateIssuer

Ottiene o imposta un valore booleano per controllare se l'autorità emittente verrà convalidata durante la convalida del token.

ValidateIssuerSigningKey

Ottiene o imposta un valore booleano che controlla se viene chiamata la convalida dell'oggetto SecurityKey che ha firmato securityToken.

ValidateLifetime

Ottiene o imposta un valore booleano per controllare se la durata verrà convalidata durante la convalida del token.

ValidateSignatureLast

Ottiene o imposta un valore booleano che controlla l'ordine di convalida del payload e della firma durante la convalida del token.

ValidateTokenReplay

Ottiene o imposta un valore booleano per controllare se la riproduzione del token verrà convalidata durante la convalida del token.

ValidateWithLKG

Ottiene o imposta un valore booleano per controllare se la configurazione LKG verrà utilizzata per la convalida del token.

ValidAudience

Ottiene o imposta una stringa che rappresenta un gruppo di destinatari valido che verrà usato per verificare il pubblico del token. Il valore predefinito è null.

ValidAudiences

Ottiene o imposta l'oggetto IEnumerable<T> che contiene gruppi di destinatari validi che verranno usati per controllare il gruppo di destinatari del token. Il valore predefinito è null.

ValidIssuer

Ottiene o imposta un oggetto String che rappresenta un'autorità emittente valida che verrà utilizzata per verificare l'autorità emittente del token. Il valore predefinito è null.

ValidIssuers

Ottiene o imposta l'oggetto IEnumerable<T> che contiene autorità emittenti valide che verranno utilizzate per verificare l'autorità emittente del token. Il valore predefinito è null.

ValidTypes

Ottiene o imposta l'oggetto IEnumerable<T> che contiene tipi validi che verranno utilizzati per verificare l'attestazione 'typ' dell'intestazione JWT. Se questa proprietà non è impostata, l'attestazione di intestazione 'typ' non verrà convalidata e tutti i tipi verranno accettati. Nel caso di JWE, questa proprietà verrà applicata solo all'intestazione del token interno. Il valore predefinito è null.

Metodi

Nome Descrizione
Clone()

Restituisce una nuova istanza di TokenValidationParameters con valori copiati da questo oggetto.

CreateClaimsIdentity(SecurityToken, String)

Crea un ClaimsIdentity oggetto using:

AuthenticationType

'NameClaimType': se NameClaimTypeRetriever è impostato, chiamare delegato, altrimenti chiamare NameClaimType. Se il risultato è una stringa null o vuota, usare DefaultNameClaimType

.

'RoleClaimType': se RoleClaimTypeRetriever è impostato, chiamare delegato, altrimenti chiamare RoleClaimType. Se il risultato è una stringa null o vuota, usare DefaultRoleClaimType

.

Metodi di estensione

Nome Descrizione
EnableAadSigningKeyIssuerValidation(TokenValidationParameters)

Abilita la convalida dell'autorità emittente delle chiavi di firma usate dall'Microsoft Identity Platform (AAD) sull'emittente del token.

EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters)

Abilita la convalida dell'istanza cloud delle chiavi di firma del token Microsoft Entra ID.

Si applica a