ScopesRequiredHttpContextExtensions Classe

Definição

Classe de extensão que fornece os métodos de extensão que HttpContent podem ser usados em APIs Web para validar escopos em ações do controlador. Recomendamos usar, em vez disso, o Atributo RequiredScope no controlador, na página ou na ação. Consulte https://aka.ms/ms-id-web/required-scope-attribute.

public static class ScopesRequiredHttpContextExtensions
type ScopesRequiredHttpContextExtensions = class
Public Module ScopesRequiredHttpContextExtensions
Herança
ScopesRequiredHttpContextExtensions

Métodos

Nome Description
VerifyUserHasAnyAcceptedScope(HttpContext, String[])

Quando aplicado a um HttpContext, verifica se o usuário autenticado na API Web tem qualquer um dos escopos aceitos. Se não houver nenhum usuário autenticado, a resposta será um 401 (não autenticado). Se o usuário autenticado não tiver nenhum deles acceptedScopes, o método atualizará a resposta HTTP fornecendo um código de status 403 (Proibido) e gravará no corpo da resposta uma mensagem informando quais escopos são esperados no token. Recomendamos usar, em vez disso, o Atributo RequiredScope no controlador, na página ou na ação. Consulte https://aka.ms/ms-id-web/required-scope-attribute.

Aplica-se a