DefaultCertificateLoader Classe

Definição

Carregador de certificados. Usar apenas ao carregar um certificado a partir de uma aplicação daemon, ou de uma aplicação ASP NET, usando MSAL .NET diretamente. Para uma aplicação ASP NET Core, o Microsoft Identity Web trata do carregamento dos certificados por si. <Exemplo>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</exemplo>
public class DefaultCertificateLoader : Microsoft.Identity.Web.DefaultCredentialsLoader, Microsoft.Identity.Web.ICertificateLoader
type DefaultCertificateLoader = class
    inherit DefaultCredentialsLoader
    interface ICertificateLoader
Public Class DefaultCertificateLoader
Inherits DefaultCredentialsLoader
Implements ICertificateLoader
Herança
DefaultCertificateLoader
Implementações

Construtores

Name Descrição
DefaultCertificateLoader()

Constuctor padrão.

DefaultCertificateLoader(IEnumerable<ICredentialSourceLoader>, IEnumerable<ICustomSignedAssertionProvider>, ILogger<DefaultCertificateLoader>)

Construtor com fornecedores de asserção assinados personalizados e carregadores de código-fonte de credenciais personalizados.

DefaultCertificateLoader(IEnumerable<ICredentialSourceLoader>, ILogger<DefaultCertificateLoader>)

Construtor com um logger e carregadores de código-fonte personalizados.

DefaultCertificateLoader(IEnumerable<ICustomSignedAssertionProvider>, ILogger<DefaultCertificateLoader>)

Construtor com fornecedores de asserção assinados personalizados.

DefaultCertificateLoader(ILogger<DefaultCertificateLoader>)

Construtor com um lenhador.

Propriedades

Name Descrição
CredentialSourceLoaders

Dicionário de carregadores de credenciais por fonte de credencial. A candidatura pode adicionar mais para processar fontes adicionais de credenciais (como o dSMS).

(Herdado de DefaultCredentialsLoader)
CustomSignedAssertionCredentialSourceLoaders

Dicionário de carregadores de código-fonte de credenciais de asserção assinadas personalizados, por nome (seja ICustomSignedAssertionProvider.Name ou o nome do tipo totalmente qualificado). A candidatura pode acrescentar mais para processar fontes adicionais de credenciais.

(Herdado de DefaultCredentialsLoader)
UserAssignedManagedIdentityClientId

Este padrão pode ser anulado ao nível da descrição da credencial (para o certificado do KeyVault).

Métodos

Name Descrição
LoadAllCertificates(IEnumerable<CertificateDescription>)

Carregue todos os certificados da lista de descrição do certificado.

LoadCredentialsIfNeededAsync(CredentialDescription, CredentialSourceLoaderParameters)

Carregue uma descrição de credencial, se necessário. Este método irá aproveitar o CredentialSourceLoaders para carregar as credenciais a partir da descrição.

(Herdado de DefaultCredentialsLoader)
LoadFirstCertificate(IEnumerable<CertificateDescription>)

Carregue o primeiro certificado da lista de descrição do certificado.

LoadFirstCertificateAsync(IEnumerable<CertificateDescription>)

Carregue o primeiro certificado da lista de descrição do certificado.

LoadFirstValidCredentialsAsync(IEnumerable<CredentialDescription>, CredentialSourceLoaderParameters)

Carregue a primeira credencial válida da lista de descrição das credenciais. Isto é útil quando tens múltiplas implementações (por exemplo, na tua máquina de programador, podes usar um certificado do KeyVault, e quando implementado no AKS, usas a federação de identidade de carga de trabalho para o AKS). Pode expressar a lista de credenciais no ficheiro appsettings.json, e este método carregará as mais apropriadas com base na ordem.

(Herdado de DefaultCredentialsLoader)
LoadIfNeeded(CertificateDescription)

Carregue o certificado a partir da descrição, se necessário.

LoadIfNeededAsync(CertificateDescription)

Carregue o certificado a partir da descrição, se necessário.

ResetCertificates(IEnumerable<CertificateDescription>)

Reinicia todos os certificados na lista de descrição de certificados. Use, por exemplo, antes de uma nova tentativa.

ResetCertificates(IEnumerable<CredentialDescription>)

Reinicia todos os certificados na lista de descrição de certificados. Use, por exemplo, antes de uma nova tentativa.

ResetCredentials(IEnumerable<CredentialDescription>)

Reinicia credenciais resetáveis na lista de descrição de credenciais (por exemplo, reinicia os certificados para que possam ser recarregados) Usar, por exemplo, antes de uma nova tentativa.

(Herdado de DefaultCredentialsLoader)

Aplica-se a