RequiredScopeAttribute Constructors
Definitie
Belangrijk
Bepaalde informatie heeft betrekking op een voorlopige productversie die aanzienlijk kan worden gewijzigd voordat deze wordt uitgebracht. Microsoft biedt geen enkele expliciete of impliciete garanties met betrekking tot de informatie die hier wordt verstrekt.
Overloads
| Name | Description |
|---|---|
| RequiredScopeAttribute() |
Standaardconstructor. |
| RequiredScopeAttribute(String[]) |
Controleert of de web-API wordt aangeroepen met de juiste bereiken.
Als het token dat is verkregen voor deze API namens de geverifieerde gebruiker geen van deze |
RequiredScopeAttribute()
Standaardconstructor.
public RequiredScopeAttribute();
Public Sub New ()
Voorbeelden
[RequiredScope(RequiredScopesConfigurationKey="AzureAD:Scope")]
class Controller : BaseController
{
}
Van toepassing op
RequiredScopeAttribute(String[])
Controleert of de web-API wordt aangeroepen met de juiste bereiken.
Als het token dat is verkregen voor deze API namens de geverifieerde gebruiker geen van deze acceptedScopes heeft in de bereikclaim, werkt de methode het HTTP-antwoord bij met een statuscode 403 (Verboden) en schrijft deze naar de hoofdtekst van het antwoord, waarin wordt opgegeven welke bereiken in het token worden verwacht.
public RequiredScopeAttribute(params string[] acceptedScopes);
new Microsoft.Identity.Web.Resource.RequiredScopeAttribute : string[] -> Microsoft.Identity.Web.Resource.RequiredScopeAttribute
Public Sub New (ParamArray acceptedScopes As String())
Parameters
- acceptedScopes
- String[]
Bereiken die door deze web-API worden geaccepteerd.
Voorbeelden
Voeg het volgende kenmerk toe op de controller/pagina/actie die u wilt beveiligen:
[RequiredScope("access_as_user")]
Opmerkingen
Wanneer de bereiken niet overeenkomen, is het antwoord een 403 (verboden), omdat de gebruiker is geverifieerd (dus niet 401), maar niet geautoriseerd.
Zie ook
- <xref:RequiredScopeAttribute()>