Microsoft.Identity.Abstractions 命名空间

名称 说明
AcquireTokenOptions

指示令牌获取的选项。 这些选项提供给 ITokenAcquirer 方法或方法的 AuthorizationHeaderProviderOptions一部分,或 DownstreamApiOptions

AcquireTokenResult

令牌获取的结果。

AuthorizationHeaderError

表示在授权标头创建或处理期间发生的错误。

AuthorizationHeaderInformation

表示有关授权标头的完整信息,包括标头值和绑定证书。

AuthorizationHeaderProviderOptions

传入以调用下游 Web API 的选项。 若要调用Microsoft Graph,请参阅程序集中的MicrosoftGraphOptions显示。Microsoft.Identity.Web.MicrosoftGraph

AuthorizationHeaderResult

表示授权标头创建操作的结果。 此结果可以包含成功的授权标头信息或错误详细信息。

CredentialDescription

凭据的说明。 凭据用于证明应用程序的标识(请参阅 ClientCredentials),或解密令牌(请参阅 TokenDecryptionCredentials)。 凭据可以是机密(客户端机密)、证书或签名断言。 它们可以以多种方式存储或提供,此类提供了描述它们的方法。 然后,Microsoft使用该说明。用于检索凭据的 Identity.Web。 (请参阅 DefaultCredentialProvider 类)

CredentialDescriptionJsonConverter

用于 CredentialDescription 的自定义 JSON 转换器,用于基于 SourceType 处理凭据信息的正确序列化/反序列化。

CredentialSourceLoaderParameters

凭据加载程序(如已签名断言提供程序)可用于加载凭据的参数。 除非编写自定义凭据加载程序,否则不会直接使用此类。

DownstreamApiOptions

传入以调用下游 Web API 的选项。

DownstreamApiOptionsReadOnlyHttpMethod

在构造之外无法设置的位置的专用化DownstreamApiOptionsHttpMethod

IdentityApplicationOptions

用于在 Web 应用、Web API 或守护程序应用中配置身份验证的选项。

此类包含任何 OAuth 2.0 标识提供者的配置属性。 有关Azure AD 特定选项,请参阅派生类: MicrosoftIdentityApplicationOptions。 此类及其派生类通常用作从配置文件(如 appsettings.json)反序列化的选项

ManagedIdentityOptions

用于保存托管标识的定义的数据对象,供应用程序用于身份验证。 如果 UserAssignedClientId 为 null,则应用程序将使用系统分配的托管标识。 如果 UserAssignedClientId 已设置,应用程序将尝试使用与提供的 ClientID 关联的用户分配的托管标识。 有关详细信息,请参阅 https://aka.ms/Entra/ManagedIdentityOverview

MicrosoftEntraApplicationOptions

为 Web 应用、Web API 或守护程序应用程序配置特定于 Microsoft Entra(Azure AD)身份验证的选项。

MicrosoftIdentityApplicationOptions

使用 Azure Active Directory 为 Web 应用、Web API 或守护程序应用程序配置身份验证的选项。 它具有 AAD 和 B2C 配置属性。

OperationError

表示操作期间发生的错误。

结构

名称 说明
OperationResult<TResult,TError>

表示一个操作的结果,该操作可以使用有效结果成功或失败并出现特定错误。

接口

名称 说明
IAuthenticationSchemeInformationProvider

提供有关有效身份验证方案(选项名称)的信息。 如果传递 null 或字符串。为空,这将返回默认的身份验证方案。

IAuthorizationHeaderProvider

创建调用方可用于调用受保护 Web API 的授权标头的值。

IAuthorizationHeaderProvider<TResult>

创建调用方可用于调用受保护 Web API 的授权标头的值。

IBoundAuthorizationHeaderProvider

创建一个授权标头值,调用方可以使用该值访问受保护的 Web API,该 API 支持未绑定或绑定到证书(例如,在 mTLS PoP 方案中)。

ICredentialsLoader

凭据加载程序的协定,由 Microsoft 中的 DefaultCertificateLoader 或 DefaultCredentialLoader 等类实现。Identity.Web。 凭据加载程序用于从 a CredentialDescription中加载凭据,结果随后位于 CredentialDescription.CachedValue 属性中。 凭据加载程序构成扩展点。 它们委托给集合中指定的 CredentialSourceLoaders 凭据源加载程序,选择与 CredentialSource 要加载的凭据说明的凭据源匹配的凭据源。

ICredentialSourceLoader

用于加载凭据(例如证书)的协定。

ICustomSignedAssertionProvider

实现自定义签名断言提供程序加载的接口。

IDownstreamApi

用于从控制器调用下游 API 的接口。

ITokenAcquirer

令牌获取服务的接口(例如封装 MSAL.NET)。

ITokenAcquirerFactory

令牌获取者工厂。

枚举

名称 说明
CredentialSource

凭据的源。 凭据用于证明应用程序的标识(请参阅 ClientCredentials),或解密令牌(请参阅 TokenDecryptionCredentials)。 凭据可以是机密(客户端机密)、证书或签名断言。 可以通过多种方式存储或提供它们,此枚举描述了这些方法。 它在属性中使用 SourceType

CredentialType

凭据类型。 这用于指定正在加载的凭据的类型。 此值根据凭据的类型(具体取决于值CredentialType的类型CredentialSource)在查看SourceType中提供。