Microsoft.Identity.Web 命名空间

名称 说明
AadIssuerValidatorOptions

传入的选项用于创建 AadIssuerValidator 对象。

AccountExtensions

IAccount扩展方法 。

ApiControllerExtensions

用于检索 Graph 服务客户端的扩展方法,或用于调用下游 Web API 的接口。

AppBuilderExtension

ASP.NET 应用程序的扩展方法,用于添加 Web 应用或 Web API。

ApplicationBuilderExtensions

IApplicationBuilder 上的扩展类,用于初始化 ASP.NET Core 中的 TokenAcquirerFactory 的服务提供程序。

AppServicesAuthenticationBuilderExtensions

与应用服务身份验证相关的扩展方法(简易身份验证)。

AppServicesAuthenticationDefaults

与 AppServiceAuthentication 处理程序相关的默认值。

AppServicesAuthenticationHandler

应用服务身份验证处理程序。

AppServicesAuthenticationInformation

有关主机上的应用服务配置的信息。

AppServicesAuthenticationOptions

用于Azure 应用服务身份验证的选项。

AppServicesAuthenticationTokenAcquisition

应用服务身份验证的 ITokenAcquisition 实现(EasyAuth)。

AuthorizeForScopesAttribute

用于控制器操作以触发增量同意的筛选器。

AzureFunctionsAuthenticationHttpContextExtension

的扩展 。AzureFunctionsAuthenticationHttpContextExtension

AzureIdentityForKubernetesClientAssertion

当应用在 Azure Kubernetes 服务中的容器中运行时,从 kubernetes 的Azure工作负荷标识获取签名断言。 查看 https://aka.ms/ms-id-web/certificatelesshttps://learn.microsoft.com/azure/aks/workload-identity-overview

BaseRequestExtensions

Graph 请求的扩展方法

BlazorAuthenticationChallengeHandler

处理 Blazor 服务器组件的身份验证质询。 提供增量许可和条件访问方案的功能。

CertificateDescription

证书的说明。

CertificatelessOptions

用于配置 CertificatelessOptions 的选项。 请参阅 https://aka.ms/ms-id-web/certificateless

ClaimConstants

声明类型的常量。

ClaimsPrincipalExtensions

的扩展 。ClaimsPrincipal

ClaimsPrincipalFactory

用于创建 ClaimsPrincipal 对象的工厂类。

ClientAssertion

客户端断言。

ClientAssertionProviderBase

应用程序配置中客户端断言的说明。 请参阅 https://aka.ms/ms-id-web/client-assertions

Constants

Microsoft标识 Web 的常规常量。

ControllerBaseExtensions

用于检索用于调用下游 Web API 的 Graph 服务客户端和接口的扩展方法。

CookiePolicyOptionsExtensions

包含 Cookie 策略的扩展类(适用于同一站点)。

DefaultCertificateLoader

证书加载程序。 仅当直接从守护程序应用程序或 ASP NET 应用加载证书时,才使用 MSAL .NET。 对于 ASP NET Core 应用,Microsoft标识 Web 将为你处理证书加载。 <例子>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</例子>
DefaultCredentialsLoader

默认凭据加载程序。

DownstreamApiExtensions

支持下游 API 服务的扩展方法。

DownstreamRestApiExtensions

用于支持下游 REST API 服务的扩展方法。

DownstreamWebApi

下游 Web API 的实现。

DownstreamWebApiExtensions

用于支持下游 Web API 服务的扩展方法。

DownstreamWebApiGenericExtensions

下游 Web API 的扩展。

DownstreamWebApiOptions

传入以调用下游 Web API 的选项。 若要调用Microsoft Graph,请参阅程序集中的MicrosoftGraphOptions显示。Microsoft.Identity.Web.MicrosoftGraph

GraphServiceCollectionExtensions

MicrosoftIdentityAppCallingWebApiAuthenticationBuilder 生成器上的扩展方法,以添加调用Microsoft Graph的支持。

HttpRequestMessageAuthenticationExtensions

使用HttpRequestMessage时配置MicrosoftIdentityMessageHandler按请求身份验证选项的扩展方法。

LoginLogoutEndpointRouteBuilderExtensions

用于映射支持增量许可和条件访问方案的登录和注销终结点的扩展方法。

ManagedIdentityClientAssertion

请参阅 https://aka.ms/ms-id-web/certificateless

MicrosoftGraphExtensions

MicrosoftIdentityAppCallingWebApiAuthenticationBuilder 生成器上的扩展方法,以添加调用Microsoft Graph的支持。

MicrosoftGraphOptions

传入以调用Microsoft Graph的选项。

MicrosoftIdentityAppAuthenticationMessageHandler

一个委派Handler 实现,该实现使用应用程序的令牌添加授权标头。

MicrosoftIdentityAppCallsWebApiAuthenticationBuilder

EnableTokenAcquisitionToCallDownstreamApi 方法返回的身份验证生成器使你能够决定令牌缓存实现。

MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension

EnableTokenAcquisitionToCallDownstreamApi 方法返回的身份验证生成器使你能够使用会话缓存实现。

MicrosoftIdentityAuthenticationBaseMessageHandler

Microsoft标识身份验证消息处理程序的基类。

MicrosoftIdentityAuthenticationBaseOptions

传入的基本选项以使用Microsoft标识进行身份验证。

MicrosoftIdentityAuthenticationException

身份验证在 HTTP 消息处理过程中失败时引发的 MicrosoftIdentityMessageHandler异常。

MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions

IHttpClientBuilder 的扩展,用于启动初始化Microsoft标识身份验证处理程序。

MicrosoftIdentityAuthenticationMessageHandlerOptions

传递给Microsoft标识消息处理程序的选项。

MicrosoftIdentityBaseAuthenticationBuilder

Web 应用和 Web API Microsoft标识身份验证生成器的基类。

MicrosoftIdentityBlazorServiceCollectionExtensions

用于启动 Web API 初始化的 IServerSideBlazorBuilder 扩展。

MicrosoftIdentityConsentAndConditionalAccessHandler

Blazor 特定 API 的处理程序,用于处理增量许可和条件访问。

MicrosoftIdentityHttpClientBuilderExtensions

用于 IHttpClientBuilder 使用各种配置选项添加到 MicrosoftIdentityMessageHandler HTTP 客户端管道的扩展方法。

MicrosoftIdentityMessageHandler

一种 DelegatingHandler 实现,它使用 IAuthorizationHeaderProviderMicrosoftIdentityMessageHandlerOptions

MicrosoftIdentityMessageHandlerOptions

身份验证 MicrosoftIdentityMessageHandler 的配置选项。 继承自 AuthorizationHeaderProviderOptions 以启用与现有扩展方法(如 WithAgentIdentity()WithUserAgentIdentity())的兼容性。

MicrosoftIdentityOptions

使用 Azure Active Directory 配置身份验证的选项。 它具有 AAD 和 B2C 配置属性。

MicrosoftIdentityTokenCredential

Azure SDK基于IAuthorizationHeaderProvider服务的令牌的令牌凭据。

MicrosoftIdentityUserAuthenticationMessageHandler

代表当前用户添加具有令牌的授权标头的 DelegatingHandler 实现。

MicrosoftIdentityWebApiAuthenticationBuilder

Web API 的身份验证生成器。

MicrosoftIdentityWebApiAuthenticationBuilderExtensions

用于 AuthenticationBuilder 启动 Web API 初始化的扩展。

MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration

使用配置进行 Web API 身份验证的生成器。

MicrosoftIdentityWebApiServiceCollectionExtensions

用于启动 Web API 初始化的 IServiceCollection 扩展。

MicrosoftIdentityWebAppAuthenticationBuilder

特定于Microsoft 标识平台的身份验证生成器。

MicrosoftIdentityWebAppAuthenticationBuilderExtensions

用于启动初始化的 AuthenticationBuilder 扩展。

MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration

用于Microsoft标识 Web 应用身份验证的生成器,其中配置可用于 EnableTokenAcquisitionToCallDownstreamApi。

MicrosoftIdentityWebAppServiceCollectionExtensions

用于启动初始化的 IServiceCollection 的扩展。

MicrosoftIdentityWebChallengeUserException

Microsoft标识 Web 特定异常类,用于 Blazor 或 Razor 页面来处理用户质询。 处理 .MsalUiRequiredException

MsalMtlsHttpClientFactory

提供一个工厂,用于使用绑定证书创建为 mTLS 身份验证配置的 HTTP 客户端。 它使用混合方法将 IHttpClientFactory 用于非 mTLS HTTP 客户端,并使用证书指纹作为密钥维护 mTLS 客户端池。

OnBehalfOfEventArgs

代表令牌获取操作的事件参数。 包含有关用户的用户断言令牌信息以及令牌请求的其他数据。

PolicyBuilderExtensions

用于在应用程序启动期间生成 RequiredScope 策略的扩展。

PrincipalExtensionsForSecurityTokens

要从SecurityToken中检索的ClaimsPrincipal扩展。

RequiredScopeExtensions

用于在应用程序启动期间生成所需范围属性的扩展。

RequiredScopeOrAppPermissionExtensions

用于在应用程序启动期间生成所需范围或应用权限属性的扩展。

ScopeAuthorizationRequirement

IAuthorizationRequirement实现至少需要指定声明类型的一个实例,如果指定了允许的值,则声明值必须是任何允许的值。

ScopeOrAppPermissionAuthorizationRequirement

IAuthorizationRequirement实现至少需要指定声明类型的一个实例,如果指定了允许的值,则声明值必须是任何允许的值。

ServiceCollectionExtensionForAzureCreds

用于将Azure凭据添加到服务集合的扩展方法。

ServiceCollectionExtensions

用于启动 Web API 初始化的 IServiceCollection 扩展。

TokenAcquirerAppTokenCredential

基于 ITokenAcquisition 服务为应用令牌Azure SDK令牌凭据。 建议使用 MicrosoftIdentityTokenCredential。 请参阅 Readme-Azure.md 文件。

TokenAcquirerExtensions

TokenAcquirer 的扩展方法

TokenAcquirerFactory

令牌获取者的工厂。

TokenAcquirerTokenCredential

基于 ITokenAcquisition 服务Azure SDK令牌凭据。 建议使用 MicrosoftIdentityTokenCredential。 请参阅 Readme-Azure.md 文件。

TokenAcquisitionAppTokenCredential

基于 ITokenAcquisition 服务为应用令牌Azure SDK令牌凭据。

TokenAcquisitionExtensionOptions

TokenAcquisition 加载项的选项。这些选项包含一组事件,这些事件可由加载项或加载项的一部分订阅。

TokenAcquisitionOptions

传入的选项用于创建调用 MSAL .NET的令牌获取对象。

TokenAcquisitionTokenCredential

基于 ITokenAcquisition 服务Azure SDK令牌凭据。

TokenCacheExtensions

用于公开简化开发人员体验的扩展方法,用于在 ASP.NET、.NET Core 或 .NET FW 中向 MSAL.NET 机密客户端应用程序添加令牌缓存。

接口

名称 说明
IAuthenticationSchemeInformationProvider

提供有关有效身份验证方案的信息。 如果传递 null 或字符串。为空,这将返回默认的身份验证方案。

IAuthRequiredScopeMetadata

这是描述 Web API 中给定终结点所需的身份验证范围的元数据。 这是要求 ScopeAuthorizationRequirement 要查找的基础数据结构,用于验证范围声明中的范围。

IAuthRequiredScopeOrAppPermissionMetadata

这是描述 Web API 中给定终结点所需的身份验证范围或应用权限的元数据。 这是要求 ScopeOrAppPermissionAuthorizationRequirement 要查找的基础数据结构,用于验证角色声明中的作用域声明或应用权限。

ICertificateLoader

实现证书加载的接口。 仅当直接从守护程序应用程序或 ASP NET 应用加载证书时,才使用 MSAL .NET。 对于 ASP NET Core 应用,Microsoft标识 Web 将为你处理证书加载。 <例子>

IConfidentialClientApplication app;
ICertificateLoader certificateLoader = new DefaultCertificateLoader();
    certificateLoader.LoadIfNeeded(config.CertificateDescription);

   app = ConfidentialClientApplicationBuilder.Create(config.ClientId)
          .WithCertificate(config.CertificateDescription.Certificate)
          .WithAuthority(new Uri(config.Authority))
          .Build();
</例子>
ICredentialsProvider

凭据提供程序类。 提供对配置的凭据和观察程序的访问权限。

IDownstreamWebApi

用于从控制器调用下游 Web API 的接口。

ILoginErrorAccessor

提供获取或设置当前错误状态的访问权限。 默认实现将使用 TempData,并在开发下运行时启用。

IMicrosoftIdentityAuthenticationDelegatingHandlerFactory

指向提供为应用程序添加具有令牌的授权标头的类 DelegatingHandler 的接口。

ITokenAcquisition

令牌获取服务的接口(封装 MSAL.NET)。

枚举

名称 说明
CertificateSource

证书的源。

委托

名称 说明
BeforeOnBehalfOfInitialized

在初始化代理流之前触发的同步事件的签名。

BeforeOnBehalfOfInitializedAsync

在初始化代理流之前触发的异步事件的签名。

BeforeTokenAcquisitionForApp

对应用令牌执行请求生成器的令牌获取扩展的签名

BeforeTokenAcquisitionForOnBehalfOf

代表流对请求生成器执行操作的令牌获取扩展的签名。

BeforeTokenAcquisitionForOnBehalfOfAsync

代表流(Async 版本)对请求生成器执行操作的令牌获取扩展的签名。

BeforeTokenAcquisitionForTestUser

针对 ROPC 流对请求生成器执行操作的令牌获取扩展的签名。

BeforeTokenAcquisitionForTestUserAsync

针对 ROPC 流(异步版本)对请求生成器执行操作的令牌获取扩展的签名。