什么是Microsoft.IdentityModel.Tokens中的actor令牌?

问题描述 投票:0回答:1

documentation,同类TokenValidationParameters包含财产

TokenValidationParameters ActorValidationParameters { get; set; }

with summary“获取或设置一个值,指示是否检测到actor标记,是否应该验证它”。

它与这个definition有关吗?

c# .net authentication asp.net-core jwt
1个回答
0
投票

演员声称(act)是OAuth 2.0 Token Exchange规范的一部分。令牌交换基本上描述了获取安全令牌的一般机制,尤其涵盖了模拟和委派。为此,参与者声明对于在委派方案中识别相关方是有用的。

目前的规范explains the claim like this草案:

"act"(演员)声明在JWT内提供了一种表达委派已发生的手段,并确定了授权的代理方。 "act"声明值是JSON对象,JSON对象中的成员是标识actor的声明。构成"act"声明的声明确定并可能提供有关演员的其他信息。例如,两个声明"iss""sub"的组合可能是唯一标识演员的必要条件。

出于常见的OAuth目的,您可以忽略声明,而无需对其进行验证。

© www.soinside.com 2019 - 2024. All rights reserved.