1 write to Options
Microsoft.AspNetCore.Authentication (1)
AuthenticationHandler.cs (1)
155
Options
= OptionsMonitor.Get(Scheme.Name);
335 references to Options
Aspire.Dashboard (2)
Authentication\Connection\ConnectionTypeAuthenticationHandler.cs (2)
25
if (!
Options
.RequiredConnectionTypes.Any(connectionTypeFeature.ConnectionTypes.Contains))
27
return Task.FromResult(AuthenticateResult.Fail($"Connection types '{string.Join(", ",
Options
.RequiredConnectionTypes)}' are not enabled on this connection."));
Microsoft.AspNetCore.Authentication (24)
AuthenticationHandler.cs (10)
99
protected virtual string ClaimsIssuer =>
Options
.ClaimsIssuer ?? Scheme.Name;
157
TimeProvider =
Options
.TimeProvider ?? TimeProvider.System;
171
Events =
Options
.Events;
172
if (
Options
.EventsType != null)
174
Events = Context.RequestServices.GetRequiredService(
Options
.EventsType);
206
var target = scheme ??
Options
.ForwardDefaultSelector?.Invoke(Context) ??
Options
.ForwardDefault;
217
var target = ResolveTarget(
Options
.ForwardAuthenticate);
308
var target = ResolveTarget(
Options
.ForwardChallenge);
323
var target = ResolveTarget(
Options
.ForwardForbid);
RemoteAuthenticationHandler.cs (12)
29
protected string? SignInScheme =>
Options
.SignInScheme;
70
=> Task.FromResult(
Options
.CallbackPath == Request.Path);
122
var errorContext = new RemoteFailureContext(Context, Scheme,
Options
, exception)
152
var ticketContext = new TicketReceivedContext(Context, Scheme,
Options
, ticket)
240
var cookieOptions =
Options
.CorrelationCookie.Build(Context, TimeProvider.GetUtcNow());
244
var cookieName =
Options
.CorrelationCookie.Name + correlationId;
261
Logger.CorrelationPropertyNotFound(
Options
.CorrelationCookie.Name!);
267
var cookieName =
Options
.CorrelationCookie.Name + correlationId;
276
var cookieOptions =
Options
.CorrelationCookie.Build(Context, TimeProvider.GetUtcNow());
297
var context = new AccessDeniedContext(Context, Scheme,
Options
)
299
AccessDeniedPath =
Options
.AccessDeniedPath,
302
ReturnUrlParameter =
Options
.ReturnUrlParameter
SignInAuthenticationHandler.cs (1)
40
var target = ResolveTarget(
Options
.ForwardSignIn);
SignOutAuthenticationHandler.cs (1)
39
var target = ResolveTarget(
Options
.ForwardSignOut);
Microsoft.AspNetCore.Authentication.BearerToken (7)
BearerTokenHandler.cs (7)
27
var messageReceivedContext = new MessageReceivedContext(Context, Scheme,
Options
);
43
var ticket =
Options
.BearerTokenProtector.Unprotect(token);
69
properties.ExpiresUtc = utcNow +
Options
.BearerTokenExpiration;
73
AccessToken =
Options
.BearerTokenProtector.Protect(CreateBearerTicket(user, properties)),
74
ExpiresIn = (long)
Options
.BearerTokenExpiration.TotalSeconds,
75
RefreshToken =
Options
.RefreshTokenProtector.Protect(CreateRefreshTicket(user, utcNow)),
110
ExpiresUtc = utcNow +
Options
.RefreshTokenExpiration
Microsoft.AspNetCore.Authentication.Certificate (22)
CertificateAuthenticationHandler.cs (22)
109
var authenticationFailedContext = new CertificateAuthenticationFailedContext(Context, Scheme,
Options
)
125
!
Options
.AllowedCertificateTypes.HasFlag(CertificateTypes.SelfSigned))
134
!
Options
.AllowedCertificateTypes.HasFlag(CertificateTypes.Chained))
172
var certificateValidatedContext = new CertificateValidatedContext(Context, Scheme,
Options
)
191
var authenticationChallengedContext = new CertificateChallengeContext(Context, Scheme,
Options
, properties);
207
X509RevocationFlag revocationFlag =
Options
.RevocationFlag;
208
X509RevocationMode revocationMode =
Options
.RevocationMode;
223
if (
Options
.ValidateCertificateUse)
236
if (
Options
.CustomTrustStore != null)
238
chainPolicy.CustomTrustStore.AddRange(
Options
.CustomTrustStore);
241
chainPolicy.TrustMode =
Options
.ChainTrustValidationMode;
244
chainPolicy.ExtraStore.AddRange(
Options
.AdditionalChainCertificates);
246
if (!
Options
.ValidateValidityPeriod)
259
claims.Add(new Claim("issuer", issuer, ClaimValueTypes.String,
Options
.ClaimsIssuer));
262
claims.Add(new Claim(ClaimTypes.Thumbprint, thumbprint, ClaimValueTypes.Base64Binary,
Options
.ClaimsIssuer));
267
claims.Add(new Claim(ClaimTypes.X500DistinguishedName, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
273
claims.Add(new Claim(ClaimTypes.SerialNumber, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
279
claims.Add(new Claim(ClaimTypes.Dns, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
285
claims.Add(new Claim(ClaimTypes.Name, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
291
claims.Add(new Claim(ClaimTypes.Email, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
297
claims.Add(new Claim(ClaimTypes.Upn, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
303
claims.Add(new Claim(ClaimTypes.Uri, value, ClaimValueTypes.String,
Options
.ClaimsIssuer));
Microsoft.AspNetCore.Authentication.Cookies (46)
CookieAuthenticationHandler.cs (46)
99
if (issuedUtc != null && expiresUtc != null &&
Options
.SlidingExpiration && allowRefresh)
104
var eventContext = new CookieSlidingExpirationContext(Context, Scheme,
Options
, ticket, timeElapsed, timeRemaining)
153
var cookie =
Options
.CookieManager.GetRequestCookie(Context,
Options
.Cookie.Name!);
159
var ticket =
Options
.TicketDataFormat.Unprotect(cookie, GetTlsTokenBinding());
165
if (
Options
.SessionStore != null)
173
ticket = await
Options
.SessionStore.RetrieveAsync(claim.Value, Context, Context.RequestAborted);
186
if (
Options
.SessionStore != null)
188
await
Options
.SessionStore.RemoveAsync(_sessionKey!, Context, Context.RequestAborted);
214
var context = new CookieValidatePrincipalContext(Context, Scheme,
Options
, result.Ticket);
232
var cookieOptions =
Options
.Cookie.Build(Context);
263
if (
Options
.SessionStore != null && _sessionKey != null)
265
await
Options
.SessionStore.RenewAsync(_sessionKey, ticket, Context, Context.RequestAborted);
268
new[] { new Claim(SessionIdClaim, _sessionKey, ClaimValueTypes.String,
Options
.ClaimsIssuer) },
273
var cookieValue =
Options
.TicketDataFormat.Protect(ticket, GetTlsTokenBinding());
281
Options
.CookieManager.AppendResponseCookie(
283
Options
.Cookie.Name!,
307
Options
,
325
signInContext.Properties.ExpiresUtc = issuedUtc.Add(
Options
.ExpireTimeSpan);
332
var expiresUtc = signInContext.Properties.ExpiresUtc ?? issuedUtc.Add(
Options
.ExpireTimeSpan);
338
if (
Options
.SessionStore != null)
343
await
Options
.SessionStore.RenewAsync(_sessionKey, ticket, Context, Context.RequestAborted);
347
_sessionKey = await
Options
.SessionStore.StoreAsync(ticket, Context, Context.RequestAborted);
352
new[] { new Claim(SessionIdClaim, _sessionKey, ClaimValueTypes.String,
Options
.ClaimsIssuer) },
353
Options
.ClaimsIssuer));
357
var cookieValue =
Options
.TicketDataFormat.Protect(ticket, GetTlsTokenBinding());
359
Options
.CookieManager.AppendResponseCookie(
361
Options
.Cookie.Name!,
370
Options
);
375
var shouldHonorReturnUrlParameter =
Options
.LoginPath.HasValue && OriginalPath ==
Options
.LoginPath;
391
if (
Options
.SessionStore != null && _sessionKey != null)
393
await
Options
.SessionStore.RemoveAsync(_sessionKey, Context, Context.RequestAborted);
404
Options
,
410
Options
.CookieManager.DeleteCookie(
412
Options
.Cookie.Name!,
416
var shouldHonorReturnUrlParameter =
Options
.LogoutPath.HasValue && OriginalPath ==
Options
.LogoutPath;
439
redirectUri = Request.Query[
Options
.ReturnUrlParameter];
449
new RedirectContext<CookieAuthenticationOptions>(Context, Scheme,
Options
, properties, redirectUri));
467
var accessDeniedUri =
Options
.AccessDeniedPath + QueryString.Create(
Options
.ReturnUrlParameter, returnUrl);
468
var redirectContext = new RedirectContext<CookieAuthenticationOptions>(Context, Scheme,
Options
, properties, BuildRedirectUri(accessDeniedUri));
481
var loginUri =
Options
.LoginPath + QueryString.Create(
Options
.ReturnUrlParameter, redirectUri);
482
var redirectContext = new RedirectContext<CookieAuthenticationOptions>(Context, Scheme,
Options
, properties, BuildRedirectUri(loginUri));
Microsoft.AspNetCore.Authentication.DeviceBoundSessions (19)
DeviceBoundSessionHandler.cs (19)
71
if (Request.Path.Equals(
Options
.RegistrationPath))
77
if (Request.Path.Equals(
Options
.RefreshPath))
109
var authResult = await Context.AuthenticateAsync(
Options
.RegistrationSourceScheme);
147
await Context.SignInAsync(
Options
.RefreshScheme, principal, refreshProperties);
154
ExpiresUtc = now.Add(
Options
.ShortLivedCookieExpiration),
157
await Context.SignInAsync(
Options
.SessionScheme, principal, sessionProperties);
163
await Context.SignOutAsync(
Options
.RegistrationSourceScheme);
187
var authResult = await Context.AuthenticateAsync(
Options
.RefreshScheme);
259
ExpiresUtc = now.Add(
Options
.ShortLivedCookieExpiration),
262
await Context.SignInAsync(
Options
.SessionScheme, authResult.Principal, sessionProperties);
282
var scopeRules =
Options
.ScopeSpecifications.Select(r => new SessionScopeRule
296
$"The session cookie scheme '{
Options
.SessionScheme}' has no configured cookie name; cannot build a valid DBSC session instruction.");
301
RefreshUrl = Request.PathBase.Add(
Options
.RefreshPath).ToUriComponent(),
305
IncludeSite =
Options
.IncludeSite,
316
AllowedRefreshInitiators = [..
Options
.AllowedRefreshInitiators],
322
if (
Options
.SessionScheme is null)
328
return _cookieOptionsMonitor.Get(
Options
.SessionScheme);
355
=> _challengeProtector.GenerateRegistrationChallenge(principal,
Options
.ChallengeMaxAge);
361
=> _challengeProtector.GenerateRefreshChallenge(principal, sessionId,
Options
.ChallengeMaxAge);
Microsoft.AspNetCore.Authentication.Facebook (6)
FacebookHandler.cs (6)
42
var endpoint = QueryHelpers.AddQueryString(
Options
.UserInformationEndpoint, "access_token", tokens.AccessToken!);
43
if (
Options
.SendAppSecretProof)
47
if (
Options
.Fields.Count > 0)
49
endpoint = QueryHelpers.AddQueryString(endpoint, "fields", string.Join(",",
Options
.Fields));
60
var context = new OAuthCreatingTicketContext(new ClaimsPrincipal(identity), properties, Context, Scheme,
Options
, Backchannel, tokens, payload.RootElement);
69
var key = Encoding.ASCII.GetBytes(
Options
.AppSecret);
Microsoft.AspNetCore.Authentication.Google (6)
GoogleHandler.cs (6)
47
var request = new HttpRequestMessage(HttpMethod.Get,
Options
.UserInformationEndpoint);
58
var context = new OAuthCreatingTicketContext(new ClaimsPrincipal(identity), properties, Context, Scheme,
Options
, Backchannel, tokens, payload.RootElement);
74
SetQueryParam(queryStrings, properties, GoogleChallengeProperties.ScopeKey, FormatScope,
Options
.Scope);
75
SetQueryParam(queryStrings, properties, GoogleChallengeProperties.AccessTypeKey,
Options
.AccessType);
82
queryStrings["state"] =
Options
.StateDataFormat.Protect(properties);
84
return QueryHelpers.AddQueryString(
Options
.AuthorizationEndpoint, queryStrings);
Microsoft.AspNetCore.Authentication.JwtBearer (22)
JwtBearerHandler.cs (22)
62
var messageReceivedContext = new MessageReceivedContext(Context, Scheme,
Options
);
101
if (!
Options
.UseSecurityTokenValidators)
103
foreach (var tokenHandler in
Options
.TokenHandlers)
130
foreach (var validator in
Options
.SecurityTokenValidators)
153
var tokenValidatedContext = new TokenValidatedContext(Context, Scheme,
Options
)
168
if (
Options
.SaveToken)
182
var authenticationFailedContext = new AuthenticationFailedContext(Context, Scheme,
Options
)
196
if (!
Options
.UseSecurityTokenValidators)
207
var authenticationFailedContext = new AuthenticationFailedContext(Context, Scheme,
Options
)
232
if (
Options
.RefreshOnIssuerKeyNotFound &&
Options
.ConfigurationManager != null
235
Options
.ConfigurationManager.RequestRefresh();
242
var tokenValidationParameters =
Options
.TokenValidationParameters.Clone();
244
if (
Options
.ConfigurationManager is BaseConfigurationManager baseConfigurationManager)
250
if (
Options
.ConfigurationManager != null)
253
var configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
278
var eventContext = new JwtBearerChallengeContext(Context, Scheme,
Options
, properties)
284
if (
Options
.IncludeErrorDetails && eventContext.AuthenticateFailure != null)
302
Response.Headers.Append(HeaderNames.WWWAuthenticate,
Options
.Challenge);
308
var builder = new StringBuilder(
Options
.Challenge);
309
if (
Options
.Challenge.IndexOf(' ') > 0)
351
var forbiddenContext = new ForbiddenContext(Context, Scheme,
Options
);
Microsoft.AspNetCore.Authentication.MicrosoftAccount (7)
MicrosoftAccountHandler.cs (7)
43
var request = new HttpRequestMessage(HttpMethod.Get,
Options
.UserInformationEndpoint);
54
var context = new OAuthCreatingTicketContext(new ClaimsPrincipal(identity), properties, Context, Scheme,
Options
, Backchannel, tokens, payload.RootElement);
66
{ "client_id",
Options
.ClientId },
71
AddQueryString(queryStrings, properties, MicrosoftChallengeProperties.ScopeKey, FormatScope,
Options
.Scope);
79
if (
Options
.UsePkce)
95
var state =
Options
.StateDataFormat.Protect(properties);
98
return QueryHelpers.AddQueryString(
Options
.AuthorizationEndpoint, queryStrings!);
Microsoft.AspNetCore.Authentication.Negotiate (11)
NegotiateHandler.cs (11)
77
if (_requestProcessed ||
Options
.DeferToServer)
134
_negotiateState ??=
Options
.StateFactory.CreateInstance(GetChannelBindingToken());
204
if (_negotiateState.Protocol == "NTLM" && !
Options
.PersistNtlmCredentials)
217
if (
Options
.PersistKerberosCredentials)
268
var errorContext = new AuthenticationFailedContext(Context, Scheme,
Options
) { Exception = ex };
337
if (
Options
.LdapSettings.EnableLdapClaimResolution)
339
var ldapContext = new LdapContext(Context, Scheme,
Options
,
Options
.LdapSettings)
353
authenticatedContext = new AuthenticatedContext(Context, Scheme,
Options
)
360
authenticatedContext = new AuthenticatedContext(Context, Scheme,
Options
)
386
var eventContext = new ChallengeContext(Context, Scheme,
Options
, properties);
Microsoft.AspNetCore.Authentication.OAuth (16)
OAuthHandler.cs (16)
28
protected HttpClient Backchannel =>
Options
.Backchannel;
69
var properties =
Options
.StateDataFormat.Unprotect(state);
133
var codeExchangeContext = new OAuthCodeExchangeContext(properties, code.ToString(), BuildRedirectUri(
Options
.CallbackPath));
148
if (
Options
.SaveTokens)
202
{ "client_id",
Options
.ClientId },
204
{ "client_secret",
Options
.ClientSecret },
218
var requestMessage = new HttpRequestMessage(HttpMethod.Post,
Options
.TokenEndpoint);
256
var context = new OAuthCreatingTicketContext(new ClaimsPrincipal(identity), properties, Context, Scheme,
Options
, Backchannel, tokens, user.RootElement);
273
var authorizationEndpoint = BuildChallengeUrl(properties, BuildRedirectUri(
Options
.CallbackPath));
275
Context, Scheme,
Options
,
307
{ "client_id",
Options
.ClientId },
313
if (
Options
.UsePkce)
329
parameters["state"] =
Options
.StateDataFormat.Protect(properties);
331
foreach (var additionalParameter in
Options
.AdditionalAuthorizationParameters)
336
return QueryHelpers.AddQueryString(
Options
.AuthorizationEndpoint, parameters!);
353
=> FormatScope(
Options
.Scope);
Microsoft.AspNetCore.Authentication.OpenIdConnect (95)
OpenIdConnectHandler.cs (95)
41
protected HttpClient Backchannel =>
Options
.Backchannel;
95
if (
Options
.RemoteSignOutPath.HasValue &&
Options
.RemoteSignOutPath == Request.Path)
99
else if (
Options
.SignedOutCallbackPath.HasValue &&
Options
.SignedOutCallbackPath == Request.Path)
140
var remoteSignOutContext = new RemoteSignOutContext(Context, Scheme,
Options
, message);
170
var principal = (await Context.AuthenticateAsync(
Options
.SignOutScheme))?.Principal;
209
await Context.SignOutAsync(
Options
.SignOutScheme);
219
var target = ResolveTarget(
Options
.ForwardSignOut);
230
if (_configuration == null &&
Options
.ConfigurationManager != null)
232
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
237
EnableTelemetryParameters = !
Options
.DisableTelemetry,
241
PostLogoutRedirectUri = BuildRedirectUriIfRelative(
Options
.SignedOutCallbackPath)
247
properties.RedirectUri = BuildRedirectUriIfRelative(
Options
.SignedOutRedirectUri);
256
message.IdTokenHint = await Context.GetTokenAsync(
Options
.SignOutScheme, OpenIdConnectParameterNames.IdToken);
258
var redirectContext = new RedirectContext(Context, Scheme,
Options
, properties)
277
message.State =
Options
.StateDataFormat.Protect(properties);
284
if (
Options
.AuthenticationMethod == OpenIdConnectRedirectBehavior.RedirectGet)
294
else if (
Options
.AuthenticationMethod == OpenIdConnectRedirectBehavior.FormPost)
311
throw new NotImplementedException($"An unsupported authentication method has been configured: {
Options
.AuthenticationMethod}");
331
properties =
Options
.StateDataFormat.Unprotect(message.State);
334
var signOut = new RemoteSignOutContext(Context, Scheme,
Options
, message)
402
if (_configuration == null &&
Options
.ConfigurationManager != null)
404
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
409
ClientId =
Options
.ClientId,
410
EnableTelemetryParameters = !
Options
.DisableTelemetry,
412
RedirectUri = BuildRedirectUri(
Options
.CallbackPath),
413
Resource =
Options
.Resource,
414
ResponseType =
Options
.ResponseType,
415
Prompt = properties.GetParameter<string>(OpenIdConnectParameterNames.Prompt) ??
Options
.Prompt,
416
Scope = string.Join(" ", properties.GetParameter<ICollection<string>>(OpenIdConnectParameterNames.Scope) ??
Options
.Scope),
420
if (
Options
.UsePkce &&
Options
.ResponseType == OpenIdConnectResponseType.Code)
438
var maxAge = properties.GetParameter<TimeSpan?>(OpenIdConnectParameterNames.MaxAge) ??
Options
.MaxAge;
448
if (!string.Equals(
Options
.ResponseType, OpenIdConnectResponseType.Code, StringComparison.Ordinal) ||
449
!string.Equals(
Options
.ResponseMode, OpenIdConnectResponseMode.Query, StringComparison.Ordinal))
451
message.ResponseMode =
Options
.ResponseMode;
454
if (
Options
.ProtocolValidator.RequireNonce)
456
message.Nonce =
Options
.ProtocolValidator.GenerateNonce();
462
foreach (var additionalParameter in
Options
.AdditionalAuthorizationParameters)
467
var redirectContext = new RedirectContext(Context, Scheme,
Options
, properties)
489
message.State =
Options
.StateDataFormat.Protect(properties);
499
switch (
Options
.PushedAuthorizationBehavior)
530
if (
Options
.AuthenticationMethod == OpenIdConnectRedirectBehavior.RedirectGet)
541
else if (
Options
.AuthenticationMethod == OpenIdConnectRedirectBehavior.FormPost)
558
throw new NotImplementedException($"An unsupported authentication method has been configured: {
Options
.AuthenticationMethod}");
567
var context = new PushedAuthorizationContext(Context, Scheme,
Options
, parRequest, properties);
578
if (!string.IsNullOrEmpty(
Options
.ClientSecret))
580
parRequest.Parameters.Add(OpenIdConnectParameterNames.ClientSecret,
Options
.ClientSecret);
609
authorizeRequest.Parameters.Add("client_id",
Options
.ClientId);
656
if (
Options
.SkipUnrecognizedRequests)
681
if (
Options
.SkipUnrecognizedRequests)
709
if (
Options
.SkipUnrecognizedRequests)
722
if (
Options
.SkipUnrecognizedRequests)
757
if (_configuration == null &&
Options
.ConfigurationManager != null)
760
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
768
var validationParameters =
Options
.TokenValidationParameters.Clone();
775
if (!
Options
.UseSecurityTokenValidator)
804
Options
.ProtocolValidator.ValidateAuthenticationResponse(new OpenIdConnectProtocolValidationContext()
806
ClientId =
Options
.ClientId,
856
if (!
Options
.UseSecurityTokenValidator)
901
Options
.ProtocolValidator.ValidateTokenResponse(new OpenIdConnectProtocolValidationContext()
903
ClientId =
Options
.ClientId,
911
if (
Options
.SaveTokens)
916
if (
Options
.GetClaimsFromUserInfoEndpoint)
925
foreach (var action in
Options
.ClaimActions)
939
if (
Options
.RefreshOnIssuerKeyNotFound && exception is SecurityTokenSignatureKeyNotFoundException)
941
if (
Options
.ConfigurationManager != null)
944
Options
.ConfigurationManager.RequestRefresh();
963
properties =
Options
.StateDataFormat.Unprotect(message.State);
1097
Options
.ProtocolValidator.ValidateUserInfoResponse(new OpenIdConnectProtocolValidationContext()
1105
foreach (var action in
Options
.ClaimActions)
1168
var cookieOptions =
Options
.NonceCookie.Build(Context, TimeProvider.GetUtcNow());
1172
Options
.NonceCookie.Name +
Options
.StringDataFormat.Protect(nonce),
1193
if (
Options
.NonceCookie.Name is string name && nonceKey.StartsWith(name, StringComparison.Ordinal))
1197
var nonceDecodedValue =
Options
.StringDataFormat.Unprotect(nonceKey.Substring(
Options
.NonceCookie.Name.Length, nonceKey.Length -
Options
.NonceCookie.Name.Length));
1200
var cookieOptions =
Options
.NonceCookie.Build(Context, TimeProvider.GetUtcNow());
1218
var context = new MessageReceivedContext(Context, Scheme,
Options
, properties)
1241
var context = new TokenValidatedContext(Context, Scheme,
Options
, user, properties)
1271
ClientId =
Options
.ClientId,
1272
ClientSecret =
Options
.ClientSecret,
1275
EnableTelemetryParameters = !
Options
.DisableTelemetry,
1286
var context = new AuthorizationCodeReceivedContext(Context, Scheme,
Options
, properties)
1318
var context = new TokenResponseReceivedContext(Context, Scheme,
Options
, user, properties)
1344
var context = new UserInformationReceivedContext(Context, Scheme,
Options
, principal, properties)
1368
var context = new AuthenticationFailedContext(Context, Scheme,
Options
)
1394
if (!
Options
.SecurityTokenValidator.CanReadToken(idToken))
1411
var principal =
Options
.SecurityTokenValidator.ValidateToken(idToken, validationParameters, out SecurityToken validatedToken);
1429
if (
Options
.UseTokenLifetime)
1450
if (
Options
.ConfigurationManager is BaseConfigurationManager baseConfigurationManager)
1463
var validationResult = await
Options
.TokenHandler.ValidateTokenAsync(idToken, validationParameters);
1484
if (
Options
.UseTokenLifetime)
Microsoft.AspNetCore.Authentication.Twitter (16)
TwitterHandler.cs (16)
25
private HttpClient Backchannel =>
Options
.Backchannel;
61
var protectedRequestToken = Request.Cookies[
Options
.StateCookie.Name!];
63
var requestToken =
Options
.StateDataFormat.Unprotect(protectedRequestToken);
101
var cookieOptions =
Options
.StateCookie.Build(Context, TimeProvider.GetUtcNow());
103
Response.Cookies.Delete(
Options
.StateCookie.Name!, cookieOptions);
117
if (
Options
.RetrieveUserDetails)
128
if (
Options
.SaveTokens)
152
foreach (var action in
Options
.ClaimActions)
157
var context = new TwitterCreatingTicketContext(Context, Scheme,
Options
, new ClaimsPrincipal(identity), properties, token.UserId, token.ScreenName, token.Token, token.TokenSecret, user);
172
var requestToken = await ObtainRequestTokenAsync(BuildRedirectUri(
Options
.CallbackPath), properties);
175
var cookieOptions =
Options
.StateCookie.Build(Context, TimeProvider.GetUtcNow());
178
Response.Cookies.Append(
Options
.StateCookie.Name!,
Options
.StateDataFormat.Protect(requestToken), cookieOptions);
180
var redirectContext = new RedirectContext<TwitterOptions>(Context, Scheme,
Options
, properties, twitterAuthenticationEndpoint);
188
{ "oauth_consumer_key",
Options
.ConsumerKey! },
231
var signature = ComputeSignature(
Options
.ConsumerSecret!, accessToken?.TokenSecret, stringBuilder.ToString());
Microsoft.AspNetCore.Authentication.WsFederation (36)
WsFederationHandler.cs (36)
70
if (
Options
.RemoteSignOutPath.HasValue &&
Options
.RemoteSignOutPath == Request.Path && HttpMethods.IsGet(Request.Method)
89
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
101
Wtrealm =
Options
.Wtrealm,
105
if (!string.IsNullOrEmpty(
Options
.Wreply))
107
wsFederationMessage.Wreply =
Options
.Wreply;
111
wsFederationMessage.Wreply = BuildRedirectUri(
Options
.CallbackPath);
116
var redirectContext = new RedirectContext(Context, Scheme,
Options
, properties)
134
wsFederationMessage.Wctx = Uri.EscapeDataString(
Options
.StateDataFormat.Protect(properties));
170
if (
Options
.SkipUnrecognizedRequests)
185
properties =
Options
.StateDataFormat.Unprotect(state);
189
if (!
Options
.AllowUnsolicitedLogins)
201
var messageReceivedContext = new MessageReceivedContext(Context, Scheme,
Options
, properties)
233
var securityTokenReceivedContext = new SecurityTokenReceivedContext(Context, Scheme,
Options
, properties)
248
if (!
Options
.UseSecurityTokenHandlers)
250
foreach (var tokenHandler in
Options
.TokenHandlers)
281
foreach (var validator in
Options
.SecurityTokenHandlers)
317
if (
Options
.UseTokenLifetime && validatedToken != null)
333
var securityTokenValidatedContext = new SecurityTokenValidatedContext(Context, Scheme,
Options
, principal, properties)
356
var authenticationFailedContext = new AuthenticationFailedContext(Context, Scheme,
Options
)
375
var tokenValidationParameters =
Options
.TokenValidationParameters.Clone();
377
if (
Options
.ConfigurationManager is BaseConfigurationManager baseConfigurationManager)
383
if (
Options
.ConfigurationManager != null)
386
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
401
if (
Options
.RefreshOnIssuerKeyNotFound && exception is SecurityTokenSignatureKeyNotFoundException)
403
Options
.ConfigurationManager.RequestRefresh();
413
var target = ResolveTarget(
Options
.ForwardSignOut);
422
_configuration = await
Options
.ConfigurationManager.GetConfigurationAsync(Context.RequestAborted);
428
Wtrealm =
Options
.Wtrealm,
440
else if (!string.IsNullOrEmpty(
Options
.SignOutWreply))
442
wsFederationMessage.Wreply = BuildRedirectUriIfRelative(
Options
.SignOutWreply);
444
else if (!string.IsNullOrEmpty(
Options
.Wreply))
446
wsFederationMessage.Wreply = BuildRedirectUriIfRelative(
Options
.Wreply);
449
var redirectContext = new RedirectContext(Context, Scheme,
Options
, properties)
477
var remoteSignOutContext = new RemoteSignOutContext(Context, Scheme,
Options
, message);
496
await Context.SignOutAsync(
Options
.SignOutScheme);