RequiredScopeAttribute Konstruktoren

Definition

Überlädt

Name Beschreibung
RequiredScopeAttribute()

Der Standardkonstruktor.

RequiredScopeAttribute(String[])

Überprüft, ob die Web-API mit den richtigen Bereichen aufgerufen wird. Wenn das für diese API abgerufene Token im Namen des authentifizierten Benutzers keines dieser acceptedScopes in seinem Bereichsanspruch hat, aktualisiert die Methode die HTTP-Antwort, die einen Statuscode 403 (Verboten) bereitstellt, und schreibt in den Antworttext eine Nachricht, die angibt, welche Bereiche im Token erwartet werden.

RequiredScopeAttribute()

Der Standardkonstruktor.

public RequiredScopeAttribute();
Public Sub New ()

Beispiele

[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}

Gilt für:

RequiredScopeAttribute(String[])

Überprüft, ob die Web-API mit den richtigen Bereichen aufgerufen wird. Wenn das für diese API abgerufene Token im Namen des authentifizierten Benutzers keines dieser acceptedScopes in seinem Bereichsanspruch hat, aktualisiert die Methode die HTTP-Antwort, die einen Statuscode 403 (Verboten) bereitstellt, und schreibt in den Antworttext eine Nachricht, die angibt, welche Bereiche im Token erwartet werden.

public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())

Parameter

acceptedScopes
String[]

Bereiche, die von dieser Web-API akzeptiert werden.

Beispiele

Fügen Sie das folgende Attribut auf dem Controller/der Seite/Aktion zum Schutz hinzu:

[RequiredScope("access_as_user")]

Hinweise

Wenn die Bereiche nicht übereinstimmen, ist die Antwort ein 403 (Verboten), da der Benutzer authentifiziert ist (daher nicht 401), aber nicht autorisiert.

Weitere Informationen

  • <xref:RequiredScopeAttribute()>

Gilt für: