Microsoft.Identity.Web 命名空间
重要
一些信息与预发行产品相关,相应产品在发行之前可能会进行重大修改。 对于此处提供的信息,Microsoft 不作任何明示或暗示的担保。
类
| 名称 | 说明 |
|---|---|
| AadIssuerValidatorOptions |
传入的选项用于创建 AadIssuerValidator 对象。 |
| AccountExtensions |
的 IAccount扩展方法 。 |
| ApiControllerExtensions |
用于检索 Graph 服务客户端的扩展方法,或用于调用下游 Web API 的接口。 |
| AppBuilderExtension |
ASP.NET 应用程序的扩展方法,用于添加 Web 应用或 Web API。 |
| ApplicationBuilderExtensions |
IApplicationBuilder 上的扩展类,用于初始化 ASP.NET Core 中的 TokenAcquirerFactory 的服务提供程序。 |
| AppServicesAuthenticationBuilderExtensions |
与应用服务身份验证相关的扩展方法(简易身份验证)。 |
| AppServicesAuthenticationDefaults |
与 AppServiceAuthentication 处理程序相关的默认值。 |
| AppServicesAuthenticationHandler |
应用服务身份验证处理程序。 |
| AppServicesAuthenticationInformation |
有关主机上的应用服务配置的信息。 |
| AppServicesAuthenticationOptions |
用于Azure 应用服务身份验证的选项。 |
| AppServicesAuthenticationTokenAcquisition |
应用服务身份验证的 ITokenAcquisition 实现(EasyAuth)。 |
| AuthorizeForScopesAttribute |
用于控制器操作以触发增量同意的筛选器。 |
| AzureFunctionsAuthenticationHttpContextExtension | |
| AzureIdentityForKubernetesClientAssertion |
当应用在 Azure Kubernetes 服务中的容器中运行时,从 kubernetes 的Azure工作负荷标识获取签名断言。 查看 https://aka.ms/ms-id-web/certificateless 和 https://learn.microsoft.com/azure/aks/workload-identity-overview |
| BaseRequestExtensions |
Graph 请求的扩展方法 |
| BlazorAuthenticationChallengeHandler |
处理 Blazor 服务器组件的身份验证质询。 提供增量许可和条件访问方案的功能。 |
| CertificateDescription |
证书的说明。 |
| CertificatelessOptions |
用于配置 CertificatelessOptions 的选项。 请参阅 https://aka.ms/ms-id-web/certificateless。 |
| ClaimConstants |
声明类型的常量。 |
| ClaimsPrincipalExtensions |
的扩展 。ClaimsPrincipal |
| ClaimsPrincipalFactory |
用于创建 ClaimsPrincipal 对象的工厂类。 |
| ClientAssertion |
客户端断言。 |
| ClientAssertionProviderBase |
应用程序配置中客户端断言的说明。 请参阅 https://aka.ms/ms-id-web/client-assertions。 |
| Constants |
Microsoft标识 Web 的常规常量。 |
| ControllerBaseExtensions |
用于检索用于调用下游 Web API 的 Graph 服务客户端和接口的扩展方法。 |
| CookiePolicyOptionsExtensions |
包含 Cookie 策略的扩展类(适用于同一站点)。 |
| DefaultCertificateLoader |
证书加载程序。 仅当直接从守护程序应用程序或 ASP NET 应用加载证书时,才使用 MSAL .NET。 对于 ASP NET Core 应用,Microsoft标识 Web 将为你处理证书加载。 <例子>
</例子>
|
| DefaultCredentialsLoader |
默认凭据加载程序。 |
| DownstreamApiExtensions |
支持下游 API 服务的扩展方法。 |
| DownstreamRestApiExtensions |
用于支持下游 REST API 服务的扩展方法。 |
| DownstreamWebApi |
下游 Web API 的实现。 |
| DownstreamWebApiExtensions |
用于支持下游 Web API 服务的扩展方法。 |
| DownstreamWebApiGenericExtensions |
下游 Web API 的扩展。 |
| DownstreamWebApiOptions |
传入以调用下游 Web API 的选项。 若要调用Microsoft Graph,请参阅程序集中的 |
| GraphServiceCollectionExtensions |
MicrosoftIdentityAppCallingWebApiAuthenticationBuilder 生成器上的扩展方法,以添加调用Microsoft Graph的支持。 |
| HttpRequestMessageAuthenticationExtensions |
使用HttpRequestMessage时配置MicrosoftIdentityMessageHandler按请求身份验证选项的扩展方法。 |
| LoginLogoutEndpointRouteBuilderExtensions |
用于映射支持增量许可和条件访问方案的登录和注销终结点的扩展方法。 |
| ManagedIdentityClientAssertion | |
| MicrosoftGraphExtensions |
MicrosoftIdentityAppCallingWebApiAuthenticationBuilder 生成器上的扩展方法,以添加调用Microsoft Graph的支持。 |
| MicrosoftGraphOptions |
传入以调用Microsoft Graph的选项。 |
| MicrosoftIdentityAppAuthenticationMessageHandler |
一个委派Handler 实现,该实现使用应用程序的令牌添加授权标头。 |
| MicrosoftIdentityAppCallsWebApiAuthenticationBuilder |
EnableTokenAcquisitionToCallDownstreamApi 方法返回的身份验证生成器使你能够决定令牌缓存实现。 |
| MicrosoftIdentityAppCallsWebApiAuthenticationBuilderExtension |
EnableTokenAcquisitionToCallDownstreamApi 方法返回的身份验证生成器使你能够使用会话缓存实现。 |
| MicrosoftIdentityAuthenticationBaseMessageHandler |
Microsoft标识身份验证消息处理程序的基类。 |
| MicrosoftIdentityAuthenticationBaseOptions |
传入的基本选项以使用Microsoft标识进行身份验证。 |
| MicrosoftIdentityAuthenticationException |
身份验证在 HTTP 消息处理过程中失败时引发的 MicrosoftIdentityMessageHandler异常。 |
| MicrosoftIdentityAuthenticationMessageHandlerHttpClientBuilderExtensions |
IHttpClientBuilder 的扩展,用于启动初始化Microsoft标识身份验证处理程序。 |
| MicrosoftIdentityAuthenticationMessageHandlerOptions |
传递给Microsoft标识消息处理程序的选项。 |
| MicrosoftIdentityBaseAuthenticationBuilder |
Web 应用和 Web API Microsoft标识身份验证生成器的基类。 |
| MicrosoftIdentityBlazorServiceCollectionExtensions |
用于启动 Web API 初始化的 IServerSideBlazorBuilder 扩展。 |
| MicrosoftIdentityConsentAndConditionalAccessHandler |
Blazor 特定 API 的处理程序,用于处理增量许可和条件访问。 |
| MicrosoftIdentityHttpClientBuilderExtensions |
用于 IHttpClientBuilder 使用各种配置选项添加到 MicrosoftIdentityMessageHandler HTTP 客户端管道的扩展方法。 |
| MicrosoftIdentityMessageHandler |
一种 DelegatingHandler 实现,它使用 IAuthorizationHeaderProvider 和 MicrosoftIdentityMessageHandlerOptions。 |
| MicrosoftIdentityMessageHandlerOptions |
身份验证 MicrosoftIdentityMessageHandler 的配置选项。
继承自 AuthorizationHeaderProviderOptions 以启用与现有扩展方法(如 |
| MicrosoftIdentityOptions |
使用 Azure Active Directory 配置身份验证的选项。 它具有 AAD 和 B2C 配置属性。 |
| MicrosoftIdentityTokenCredential |
Azure SDK基于IAuthorizationHeaderProvider服务的令牌的令牌凭据。 |
| MicrosoftIdentityUserAuthenticationMessageHandler |
代表当前用户添加具有令牌的授权标头的 DelegatingHandler 实现。 |
| MicrosoftIdentityWebApiAuthenticationBuilder |
Web API 的身份验证生成器。 |
| MicrosoftIdentityWebApiAuthenticationBuilderExtensions |
用于 AuthenticationBuilder 启动 Web API 初始化的扩展。 |
| MicrosoftIdentityWebApiAuthenticationBuilderWithConfiguration |
使用配置进行 Web API 身份验证的生成器。 |
| MicrosoftIdentityWebApiServiceCollectionExtensions |
用于启动 Web API 初始化的 IServiceCollection 扩展。 |
| MicrosoftIdentityWebAppAuthenticationBuilder |
特定于Microsoft 标识平台的身份验证生成器。 |
| MicrosoftIdentityWebAppAuthenticationBuilderExtensions |
用于启动初始化的 AuthenticationBuilder 扩展。 |
| MicrosoftIdentityWebAppAuthenticationBuilderWithConfiguration |
用于Microsoft标识 Web 应用身份验证的生成器,其中配置可用于 EnableTokenAcquisitionToCallDownstreamApi。 |
| MicrosoftIdentityWebAppServiceCollectionExtensions |
用于启动初始化的 IServiceCollection 的扩展。 |
| MicrosoftIdentityWebChallengeUserException |
Microsoft标识 Web 特定异常类,用于 Blazor 或 Razor 页面来处理用户质询。 处理 .MsalUiRequiredException |
| MsalMtlsHttpClientFactory |
提供一个工厂,用于使用绑定证书创建为 mTLS 身份验证配置的 HTTP 客户端。 它使用混合方法将 IHttpClientFactory 用于非 mTLS HTTP 客户端,并使用证书指纹作为密钥维护 mTLS 客户端池。 |
| OnBehalfOfEventArgs |
代表令牌获取操作的事件参数。 包含有关用户的用户断言令牌信息以及令牌请求的其他数据。 |
| PolicyBuilderExtensions |
用于在应用程序启动期间生成 RequiredScope 策略的扩展。 |
| PrincipalExtensionsForSecurityTokens |
要从SecurityToken中检索的ClaimsPrincipal扩展。 |
| RequiredScopeExtensions |
用于在应用程序启动期间生成所需范围属性的扩展。 |
| RequiredScopeOrAppPermissionExtensions |
用于在应用程序启动期间生成所需范围或应用权限属性的扩展。 |
| ScopeAuthorizationRequirement |
IAuthorizationRequirement实现至少需要指定声明类型的一个实例,如果指定了允许的值,则声明值必须是任何允许的值。 |
| ScopeOrAppPermissionAuthorizationRequirement |
IAuthorizationRequirement实现至少需要指定声明类型的一个实例,如果指定了允许的值,则声明值必须是任何允许的值。 |
| ServiceCollectionExtensionForAzureCreds |
用于将Azure凭据添加到服务集合的扩展方法。 |
| ServiceCollectionExtensions |
用于启动 Web API 初始化的 IServiceCollection 扩展。 |
| TokenAcquirerAppTokenCredential |
基于 ITokenAcquisition 服务为应用令牌Azure SDK令牌凭据。 建议使用 MicrosoftIdentityTokenCredential。 请参阅 Readme-Azure.md 文件。 |
| TokenAcquirerExtensions |
TokenAcquirer 的扩展方法 |
| TokenAcquirerFactory |
令牌获取者的工厂。 |
| TokenAcquirerTokenCredential |
基于 ITokenAcquisition 服务Azure SDK令牌凭据。 建议使用 MicrosoftIdentityTokenCredential。 请参阅 Readme-Azure.md 文件。 |
| TokenAcquisitionAppTokenCredential |
基于 ITokenAcquisition 服务为应用令牌Azure SDK令牌凭据。 |
| TokenAcquisitionExtensionOptions |
TokenAcquisition 加载项的选项。这些选项包含一组事件,这些事件可由加载项或加载项的一部分订阅。 |
| TokenAcquisitionOptions |
传入的选项用于创建调用 MSAL .NET的令牌获取对象。 |
| TokenAcquisitionTokenCredential |
基于 ITokenAcquisition 服务Azure SDK令牌凭据。 |
| TokenCacheExtensions |
用于公开简化开发人员体验的扩展方法,用于在 ASP.NET、.NET Core 或 .NET FW 中向 MSAL.NET 机密客户端应用程序添加令牌缓存。 |
接口
| 名称 | 说明 |
|---|---|
| IAuthenticationSchemeInformationProvider |
提供有关有效身份验证方案的信息。 如果传递 null 或字符串。为空,这将返回默认的身份验证方案。 |
| IAuthRequiredScopeMetadata |
这是描述 Web API 中给定终结点所需的身份验证范围的元数据。 这是要求 ScopeAuthorizationRequirement 要查找的基础数据结构,用于验证范围声明中的范围。 |
| IAuthRequiredScopeOrAppPermissionMetadata |
这是描述 Web API 中给定终结点所需的身份验证范围或应用权限的元数据。 这是要求 ScopeOrAppPermissionAuthorizationRequirement 要查找的基础数据结构,用于验证角色声明中的作用域声明或应用权限。 |
| ICertificateLoader |
实现证书加载的接口。 仅当直接从守护程序应用程序或 ASP NET 应用加载证书时,才使用 MSAL .NET。 对于 ASP NET Core 应用,Microsoft标识 Web 将为你处理证书加载。 <例子>
</例子>
|
| ICredentialsProvider |
凭据提供程序类。 提供对配置的凭据和观察程序的访问权限。 |
| IDownstreamWebApi |
用于从控制器调用下游 Web API 的接口。 |
| ILoginErrorAccessor |
提供获取或设置当前错误状态的访问权限。 默认实现将使用 TempData,并在开发下运行时启用。 |
| IMicrosoftIdentityAuthenticationDelegatingHandlerFactory |
指向提供为应用程序添加具有令牌的授权标头的类 DelegatingHandler 的接口。 |
| ITokenAcquisition |
令牌获取服务的接口(封装 MSAL.NET)。 |
枚举
| 名称 | 说明 |
|---|---|
| CertificateSource |
证书的源。 |
委托
| 名称 | 说明 |
|---|---|
| BeforeOnBehalfOfInitialized |
在初始化代理流之前触发的同步事件的签名。 |
| BeforeOnBehalfOfInitializedAsync |
在初始化代理流之前触发的异步事件的签名。 |
| BeforeTokenAcquisitionForApp |
对应用令牌执行请求生成器的令牌获取扩展的签名 |
| BeforeTokenAcquisitionForOnBehalfOf |
代表流对请求生成器执行操作的令牌获取扩展的签名。 |
| BeforeTokenAcquisitionForOnBehalfOfAsync |
代表流(Async 版本)对请求生成器执行操作的令牌获取扩展的签名。 |
| BeforeTokenAcquisitionForTestUser |
针对 ROPC 流对请求生成器执行操作的令牌获取扩展的签名。 |
| BeforeTokenAcquisitionForTestUserAsync |
针对 ROPC 流(异步版本)对请求生成器执行操作的令牌获取扩展的签名。 |