RequiredScopeAttribute Constructors

Definitie

Overloads

Name Description
RequiredScopeAttribute()

Standaardconstructor.

RequiredScopeAttribute(String[])

Controleert of de web-API wordt aangeroepen met de juiste bereiken. Als het token dat is verkregen voor deze API namens de geverifieerde gebruiker geen van deze acceptedScopes heeft in de bereikclaim, werkt de methode het HTTP-antwoord bij met een statuscode 403 (Verboden) en schrijft deze naar de hoofdtekst van het antwoord, waarin wordt opgegeven welke bereiken in het token worden verwacht.

RequiredScopeAttribute()

Standaardconstructor.

public RequiredScopeAttribute();
Public Sub New ()

Voorbeelden

[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}

Van toepassing op

RequiredScopeAttribute(String[])

Controleert of de web-API wordt aangeroepen met de juiste bereiken. Als het token dat is verkregen voor deze API namens de geverifieerde gebruiker geen van deze acceptedScopes heeft in de bereikclaim, werkt de methode het HTTP-antwoord bij met een statuscode 403 (Verboden) en schrijft deze naar de hoofdtekst van het antwoord, waarin wordt opgegeven welke bereiken in het token worden verwacht.

public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())

Parameters

acceptedScopes
String[]

Bereiken die door deze web-API worden geaccepteerd.

Voorbeelden

Voeg het volgende kenmerk toe op de controller/pagina/actie die u wilt beveiligen:

[RequiredScope("access_as_user")]

Opmerkingen

Wanneer de bereiken niet overeenkomen, is het antwoord een 403 (verboden), omdat de gebruiker is geverifieerd (dus niet 401), maar niet geautoriseerd.

Zie ook

  • <xref:RequiredScopeAttribute()>

Van toepassing op