RequiredScopeAttribute Konstruktoren
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Überlädt
| Name | Beschreibung |
|---|---|
| RequiredScopeAttribute() |
Der Standardkonstruktor. |
| RequiredScopeAttribute(String[]) |
Überprüft, ob die Web-API mit den richtigen Bereichen aufgerufen wird.
Wenn das für diese API abgerufene Token im Namen des authentifizierten Benutzers keines dieser |
RequiredScopeAttribute()
Der Standardkonstruktor.
public RequiredScopeAttribute();
Public Sub New ()
Beispiele
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
Gilt für:
RequiredScopeAttribute(String[])
Überprüft, ob die Web-API mit den richtigen Bereichen aufgerufen wird.
Wenn das für diese API abgerufene Token im Namen des authentifizierten Benutzers keines dieser acceptedScopes in seinem Bereichsanspruch hat, aktualisiert die Methode die HTTP-Antwort, die einen Statuscode 403 (Verboten) bereitstellt, und schreibt in den Antworttext eine Nachricht, die angibt, welche Bereiche im Token erwartet werden.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Parameter
- acceptedScopes
- String[]
Bereiche, die von dieser Web-API akzeptiert werden.
Beispiele
Fügen Sie das folgende Attribut auf dem Controller/der Seite/Aktion zum Schutz hinzu:
[RequiredScope("access_as_user")]
Hinweise
Wenn die Bereiche nicht übereinstimmen, ist die Antwort ein 403 (Verboten), da der Benutzer authentifiziert ist (daher nicht 401), aber nicht autorisiert.
Weitere Informationen
- <xref:RequiredScopeAttribute()>