TokenValidationParameters Classe
Definizione
Importante
Alcune informazioni sono relative alla release non definitiva del prodotto, che potrebbe subire modifiche significative prima della release definitiva. Microsoft non riconosce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite.
Contiene un set di parametri utilizzati da un oggetto SecurityTokenHandler durante la convalida di un oggetto SecurityToken.
public class TokenValidationParameters
type TokenValidationParameters = class
Public Class TokenValidationParameters
- Ereditarietà
-
TokenValidationParameters
Costruttori
| Nome | Descrizione |
|---|---|
| TokenValidationParameters() |
Inizializza una nuova istanza della classe TokenValidationParameters. |
| TokenValidationParameters(TokenValidationParameters) |
Costruttore di copia per TokenValidationParameters. |
Campi
| Nome | Descrizione |
|---|---|
| DefaultAuthenticationType |
Questo è il valore predefinito di AuthenticationType quando si crea un oggetto ClaimsIdentity.
Il valore è |
| DefaultClockSkew |
Impostazione predefinita per l'asimmetria dell'orologio. |
| DefaultMaximumTokenSizeInBytes |
Impostazione predefinita per le dimensioni massime del token. |
Proprietà
| Nome | Descrizione |
|---|---|
| ActorValidationParameters |
Ottiene o imposta TokenValidationParameters. |
| AlgorithmValidator |
Ottiene o imposta un delegato utilizzato per convalidare l'algoritmo di crittografia utilizzato. |
| AudienceValidator |
Ottiene o imposta un delegato che verrà usato per convalidare il gruppo di destinatari. |
| AuthenticationType |
Ottiene o imposta AuthenticationType durante la creazione di un oggetto ClaimsIdentity. |
| ClockSkew |
Ottiene o imposta l'asimmetria dell'orologio da applicare durante la convalida di un'ora. |
| ConfigurationManager |
Se impostata, questa proprietà verrà usata per ottenere l'autorità di certificazione e le chiavi di firma associate all'endpoint dei metadati di Issuer. L'emittente ottenuto e le chiavi di firma verranno quindi usate insieme a quelle presenti in TokenValidationParameters per la convalida del token in ingresso. |
| CryptoProviderFactory |
Gli utenti possono eseguire l'override del valore predefinito CryptoProviderFactory con questa proprietà. Questa factory verrà usata per la creazione di provider di firme. |
| DebugId |
Ottiene o imposta una stringa che consente di impostare punti di interruzione durante il debug. |
| IgnoreTrailingSlashWhenValidatingAudience |
Ottiene o imposta un valore booleano che controlla se un '/' è significativo alla fine del gruppo di destinatari.
Il valore predefinito è |
| IncludeTokenOnFailedValidation |
Ottiene o imposta il flag che indica se includere quando SecurityToken la convalida ha esito negativo. |
| InstancePropertyBag |
Ottiene un oggetto IDictionary<TKey,TValue> univoco per questa istanza. La chiamata Clone() genererà una nuova istanza di questo IDictionary. |
| IsClone |
Ottiene un valore che indica se Clone() è stato chiamato per ottenere questa istanza. |
| IssuerSigningKey |
Ottiene o imposta l'oggetto SecurityKey da utilizzare per la convalida della firma. |
| IssuerSigningKeyResolver |
Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la convalida della firma. |
| IssuerSigningKeyResolverUsingConfiguration |
Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la convalida della firma utilizzando e TokenValidationParametersBaseConfiguration. |
| IssuerSigningKeys |
Ottiene o imposta un oggetto IEnumerable<T> utilizzato per la convalida della firma. |
| IssuerSigningKeyValidator |
Ottiene o imposta un delegato per la convalida dell'oggetto SecurityKey che ha firmato il token. |
| IssuerSigningKeyValidatorUsingConfiguration |
Ottiene o imposta un delegato per la convalida dell'oggetto SecurityKey che ha firmato il token. |
| IssuerValidator |
Ottiene o imposta un delegato che verrà utilizzato per convalidare l'autorità emittente del token. |
| IssuerValidatorUsingConfiguration |
Ottiene o imposta un delegato che verrà utilizzato per convalidare l'autorità emittente del token. |
| LifetimeValidator |
Ottiene o imposta un delegato che verrà utilizzato per convalidare la durata del token |
| LogTokenId |
Ottiene o imposta un oggetto Boolean che deciderà se l'attestazione dell'identificatore di token deve essere registrata.
Il valore predefinito è |
| LogValidationExceptions |
Ottiene o imposta un oggetto Boolean che deciderà se l'errore di convalida deve essere registrato come errore.
Il valore predefinito è |
| NameClaimType |
Ottiene o imposta un oggetto String che definisce l'oggetto NameClaimType. |
| NameClaimTypeRetriever |
Ottiene o imposta un delegato che verrà chiamato per impostare la proprietà NameClaimType dopo la convalida di un token. |
| PropertyBag |
Ottiene o imposta l'oggetto IDictionary<TKey,TValue> che contiene una raccolta di coppie chiave/valore personalizzate. In questo modo è possibile aggiungere parametri che possono essere usati in scenari di convalida dei token personalizzati. |
| RefreshBeforeValidation |
Ottiene o imposta un valore booleano per controllare se la configurazione deve essere aggiornata prima della convalida del token. |
| RequireAudience |
Ottiene o imposta un valore che indica se i token SAML o JWT devono avere almeno un oggetto AudienceRestriction.
Il valore predefinito è |
| RequireExpirationTime |
Ottiene o imposta un valore che indica se i token devono avere un valore 'expiration'.
Il valore predefinito è |
| RequireSignedTokens |
Ottiene o imposta un valore che indica se un oggetto SecurityToken può essere considerato valido se non firmato.
Il valore predefinito è |
| RoleClaimType |
Ottiene o imposta l'oggetto String che definisce l'oggetto RoleClaimType. |
| RoleClaimTypeRetriever |
Ottiene o imposta un delegato che verrà chiamato per impostare la proprietà RoleClaimType dopo la convalida di un token. |
| SaveSigninToken |
Ottiene o imposta un valore booleano per controllare se il token originale deve essere salvato dopo la convalida del token di sicurezza. |
| SignatureValidator |
Ottiene o imposta un delegato che verrà utilizzato per convalidare la firma del token. |
| SignatureValidatorUsingConfiguration |
Ottiene o imposta un delegato che verrà utilizzato per convalidare la firma del token utilizzando TokenValidationParameters e BaseConfiguration. |
| TokenDecryptionKey |
Ottiene o imposta l'oggetto SecurityKey da utilizzare per la decrittografia. |
| TokenDecryptionKeyResolver |
Ottiene o imposta un delegato che verrà chiamato per recuperare un SecurityKey oggetto utilizzato per la decrittografia. |
| TokenDecryptionKeys |
Ottiene o imposta l'oggetto IEnumerable<T> da utilizzare per decrittografare i token in ingresso. |
| TokenReader |
Ottiene o imposta un delegato che verrà utilizzato per leggere il token. |
| TokenReplayCache |
Ottiene o imposta l'oggetto ITokenReplayCache che archivia i token che possono essere controllati per rilevare la riproduzione dei token. |
| TokenReplayValidator |
Ottiene o imposta un delegato che verrà usato per convalidare la riproduzione del token del token |
| TransformBeforeSignatureValidation |
Ottiene o imposta un delegato che verrà chiamato per trasformare un token in un formato supportato prima della convalida. |
| TryAllDecryptionKeys |
Ottiene o imposta un valore che indica se tutti TokenDecryptionKeys devono essere provati durante la decrittografia del token quando una chiave non corrisponde al token 'kid' o se il token 'kid' è vuoto.
Il valore predefinito è |
| TryAllIssuerSigningKeys |
Ottiene o imposta un valore che indica se tutti IssuerSigningKeys devono essere provati durante la convalida della firma quando una chiave non corrisponde al token 'kid' o se il token 'kid' è vuoto.
Il valore predefinito è |
| TryReadJwtClaim |
Ottiene o imposta il delegato che verrà chiamato durante la lettura dell'intestazione e delle attestazioni del payload del token Web JSON. |
| TypeValidator |
Ottiene o imposta un delegato che verrà utilizzato per convalidare il tipo di token. Se il tipo di token non può essere convalidato, deve essere generata un'eccezione dal delegato. Nota: il parametro 'type' può essere Null se non è stato possibile estrarre dalla posizione consueta. Le implementazioni che devono risolverlo da un percorso diverso possono usare il parametro 'token'. |
| ValidAlgorithms |
Ottiene o imposta gli algoritmi validi per le operazioni di crittografia. |
| ValidateActor |
Ottiene o imposta un valore che indica se viene rilevato un token attore, se deve essere convalidato.
Il valore predefinito è |
| ValidateAudience |
Ottiene o imposta un valore booleano per controllare se il gruppo di destinatari verrà convalidato durante la convalida del token. |
| ValidateIssuer |
Ottiene o imposta un valore booleano per controllare se l'autorità emittente verrà convalidata durante la convalida del token. |
| ValidateIssuerSigningKey |
Ottiene o imposta un valore booleano che controlla se viene chiamata la convalida dell'oggetto SecurityKey che ha firmato securityToken. |
| ValidateLifetime |
Ottiene o imposta un valore booleano per controllare se la durata verrà convalidata durante la convalida del token. |
| ValidateSignatureLast |
Ottiene o imposta un valore booleano che controlla l'ordine di convalida del payload e della firma durante la convalida del token. |
| ValidateTokenReplay |
Ottiene o imposta un valore booleano per controllare se la riproduzione del token verrà convalidata durante la convalida del token. |
| ValidateWithLKG |
Ottiene o imposta un valore booleano per controllare se la configurazione LKG verrà utilizzata per la convalida del token. |
| ValidAudience |
Ottiene o imposta una stringa che rappresenta un gruppo di destinatari valido che verrà usato per verificare il pubblico del token.
Il valore predefinito è |
| ValidAudiences |
Ottiene o imposta l'oggetto IEnumerable<T> che contiene gruppi di destinatari validi che verranno usati per controllare il gruppo di destinatari del token.
Il valore predefinito è |
| ValidIssuer |
Ottiene o imposta un oggetto String che rappresenta un'autorità emittente valida che verrà utilizzata per verificare l'autorità emittente del token.
Il valore predefinito è |
| ValidIssuers |
Ottiene o imposta l'oggetto IEnumerable<T> che contiene autorità emittenti valide che verranno utilizzate per verificare l'autorità emittente del token.
Il valore predefinito è |
| ValidTypes |
Ottiene o imposta l'oggetto IEnumerable<T> che contiene tipi validi che verranno utilizzati per verificare l'attestazione 'typ' dell'intestazione JWT.
Se questa proprietà non è impostata, l'attestazione di intestazione 'typ' non verrà convalidata e tutti i tipi verranno accettati.
Nel caso di JWE, questa proprietà verrà applicata solo all'intestazione del token interno.
Il valore predefinito è |
Metodi
| Nome | Descrizione |
|---|---|
| Clone() |
Restituisce una nuova istanza di TokenValidationParameters con valori copiati da questo oggetto. |
| CreateClaimsIdentity(SecurityToken, String) |
Crea un ClaimsIdentity oggetto using: 'NameClaimType': se NameClaimTypeRetriever è impostato, chiamare delegato, altrimenti chiamare NameClaimType. Se il risultato è una stringa null o vuota, usare DefaultNameClaimType .'RoleClaimType': se RoleClaimTypeRetriever è impostato, chiamare delegato, altrimenti chiamare RoleClaimType. Se il risultato è una stringa null o vuota, usare DefaultRoleClaimType . |
Metodi di estensione
| Nome | Descrizione |
|---|---|
| EnableAadSigningKeyIssuerValidation(TokenValidationParameters) |
Abilita la convalida dell'autorità emittente delle chiavi di firma usate dall'Microsoft Identity Platform (AAD) sull'emittente del token. |
| EnableEntraIdSigningKeyCloudInstanceValidation(TokenValidationParameters) |
Abilita la convalida dell'istanza cloud delle chiavi di firma del token Microsoft Entra ID. |