Web Apps - Get Auth Settings V2 Slot

Opis ustawień uwierzytelniania/autoryzacji witryny dla aplikacji w formacie V2

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Web/sites/{name}/slots/{slot}/config/authsettingsV2/list?api-version=2023-01-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
name
path True

string

Nazwa aplikacji.

resourceGroupName
path True

string

Nazwa grupy zasobów, do której należy zasób.

Regex pattern: ^[-\w\._\(\)]+[^\.]$

slot
path True

string

Nazwa miejsca wdrożenia. Jeśli miejsce nie zostanie określone, interfejs API pobierze ustawienia miejsca produkcyjnego.

subscriptionId
path True

string

Identyfikator subskrypcji platformy Azure. Jest to ciąg w formacie GUID (np. 00000000-0000-0000-0000-0000-000000000000).

api-version
query True

string

Wersja interfejsu API

Odpowiedzi

Nazwa Typ Opis
200 OK

SiteAuthSettingsV2

OK

Other Status Codes

DefaultErrorResponse

App Service odpowiedź na błąd.

Zabezpieczenia

azure_auth

Przepływ OAuth2 usługi Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nazwa Opis
user_impersonation personifikacja konta użytkownika

Definicje

Nazwa Opis
AllowedAudiencesValidation

Ustawienia konfiguracji przepływu weryfikacji Dozwolonych odbiorców.

AllowedPrincipals

Ustawienia konfiguracji dozwolonych podmiotów zabezpieczeń usługi Azure Active Directory.

Apple

Ustawienia konfiguracji dostawcy firmy Apple.

AppleRegistration

Ustawienia konfiguracji rejestracji dostawcy firmy Apple

AppRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawców, którzy mają identyfikatory aplikacji i wpisy tajne aplikacji

AuthPlatform

Ustawienia konfiguracji platformy App Service Authentication/Authorization.

AzureActiveDirectory

Ustawienia konfiguracji dostawcy usługi Azure Active Directory.

AzureActiveDirectoryLogin

Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.

AzureActiveDirectoryRegistration

Ustawienia konfiguracji rejestracji aplikacji usługi Azure Active Directory.

AzureActiveDirectoryValidation

Ustawienia konfiguracji przepływu weryfikacji tokenu usługi Azure Active Directory.

AzureStaticWebApps

Ustawienia konfiguracji dostawcy Azure Static Web Apps.

AzureStaticWebAppsRegistration

Ustawienia konfiguracji rejestracji dostawcy Azure Static Web Apps

BlobStorageTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany magazyn obiektów blob.

ClientCredentialMethod

Metoda, która powinna być używana do uwierzytelniania użytkownika.

ClientRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawców, którzy mają identyfikatory klienta i wpisy tajne klienta

CookieExpiration

Ustawienia konfiguracji wygaśnięcia pliku cookie sesji.

CookieExpirationConvention

Konwencja używana podczas określania wygaśnięcia pliku cookie sesji.

CustomOpenIdConnectProvider

Ustawienia konfiguracji niestandardowego dostawcy Open ID Connect.

DefaultAuthorizationPolicy

Ustawienia konfiguracji domyślnych zasad autoryzacji usługi Azure Active Directory.

DefaultErrorResponse

App Service odpowiedź na błąd.

Details
Error

Model błędu.

Facebook

Ustawienia konfiguracji dostawcy Facebook.

FileSystemTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany system plików.

ForwardProxy

Ustawienia konfiguracji serwera proxy przekazywania używane do tworzenia żądań.

ForwardProxyConvention

Konwencja używana do określania adresu URL wykonanego żądania.

GitHub

Ustawienia konfiguracji dostawcy GitHub.

GlobalValidation

Ustawienia konfiguracji, które określają przepływ weryfikacji użytkowników przy użyciu App Service uwierzytelniania/autoryzacji.

Google

Ustawienia konfiguracji dostawcy Google.

HttpSettings

Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem App Service uwierzytelnianie/autoryzacja.

HttpSettingsRoutes

Ustawienia konfiguracji ścieżek ŻĄDANIA HTTP.

IdentityProviders

Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania App Service uwierzytelniania/autoryzacji.

JwtClaimChecks

Ustawienia konfiguracji sprawdzania, które należy wykonać podczas weryfikowania oświadczeń JWT.

LegacyMicrosoftAccount

Ustawienia konfiguracji starszego dostawcy konta Microsoft.

Login

Ustawienia konfiguracji przepływu logowania użytkowników przy użyciu uwierzytelniania/autoryzacji App Service.

LoginRoutes

Trasy określające punkty końcowe używane do logowania i wylogowywanie żądań.

LoginScopes

Ustawienia konfiguracji przepływu logowania, w tym zakresy, których należy zażądać.

Nonce

Ustawienia konfiguracji nieużytego w przepływie logowania.

OpenIdConnectClientCredential

Poświadczenia klienta uwierzytelniania niestandardowego dostawcy open ID Connect.

OpenIdConnectConfig

Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy open ID Connect.

OpenIdConnectLogin

Ustawienia konfiguracji przepływu logowania niestandardowego dostawcy Open ID Connect.

OpenIdConnectRegistration

Ustawienia konfiguracji rejestracji aplikacji dla niestandardowego dostawcy open ID Connect.

SiteAuthSettingsV2

Ustawienia konfiguracji funkcji uwierzytelniania/autoryzacji w wersji 2 Azure App Service.

TokenStore

Ustawienia konfiguracji magazynu tokenów.

Twitter

Ustawienia konfiguracji dostawcy usługi Twitter.

TwitterRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.

UnauthenticatedClientActionV2

Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.

AllowedAudiencesValidation

Ustawienia konfiguracji przepływu weryfikacji Dozwolonych odbiorców.

Nazwa Typ Opis
allowedAudiences

string[]

Ustawienia konfiguracji dozwolonej listy odbiorców, z których ma być weryfikowany token JWT.

AllowedPrincipals

Ustawienia konfiguracji dozwolonych podmiotów zabezpieczeń usługi Azure Active Directory.

Nazwa Typ Opis
groups

string[]

Lista dozwolonych grup.

identities

string[]

Lista dozwolonych tożsamości.

Apple

Ustawienia konfiguracji dostawcy firmy Apple.

Nazwa Typ Opis
enabled

boolean

false jeśli dostawca firmy Apple nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie , true.

login

LoginScopes

Ustawienia konfiguracji przepływu logowania.

registration

AppleRegistration

Ustawienia konfiguracji rejestracji firmy Apple.

AppleRegistration

Ustawienia konfiguracji rejestracji dostawcy firmy Apple

Nazwa Typ Opis
clientId

string

Identyfikator klienta aplikacji używanej do logowania.

clientSecretSettingName

string

Nazwa ustawienia aplikacji, która zawiera klucz tajny klienta.

AppRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawców, którzy mają identyfikatory aplikacji i wpisy tajne aplikacji

Nazwa Typ Opis
appId

string

Identyfikator aplikacji używanej do logowania.

appSecretSettingName

string

Nazwa ustawienia aplikacji, która zawiera wpis tajny aplikacji.

AuthPlatform

Ustawienia konfiguracji platformy App Service Authentication/Authorization.

Nazwa Typ Opis
configFilePath

string

Ścieżka pliku konfiguracji zawierającego ustawienia uwierzytelniania, jeśli pochodzą z pliku. Jeśli ścieżka jest względna, baza będzie katalog główny lokacji.

enabled

boolean

true jeśli dla bieżącej aplikacji włączono funkcję Uwierzytelnianie/autoryzacja; w przeciwnym razie , false.

runtimeVersion

string

RuntimeVersion funkcji uwierzytelniania/autoryzacji używanej dla bieżącej aplikacji. Ustawienie w tej wartości może kontrolować zachowanie niektórych funkcji w module Uwierzytelnianie/autoryzacja.

AzureActiveDirectory

Ustawienia konfiguracji dostawcy usługi Azure Active Directory.

Nazwa Typ Opis
enabled

boolean

false jeśli dostawca usługi Azure Active Directory nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie , true.

isAutoProvisioned

boolean

Pobiera wartość wskazującą, czy konfiguracja Azure AD została automatycznie aprowizowana przy użyciu narzędzi innych firm. Jest to wewnętrzna flaga przeznaczona głównie do obsługi portalu zarządzania Azure. Użytkownicy nie powinni odczytywać ani zapisywać w tej właściwości.

login

AzureActiveDirectoryLogin

Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.

registration

AzureActiveDirectoryRegistration

Ustawienia konfiguracji rejestracji aplikacji usługi Azure Active Directory.

validation

AzureActiveDirectoryValidation

Ustawienia konfiguracji przepływu weryfikacji tokenu usługi Azure Active Directory.

AzureActiveDirectoryLogin

Ustawienia konfiguracji przepływu logowania usługi Azure Active Directory.

Nazwa Typ Opis
disableWWWAuthenticate

boolean

true jeżeli dostawca www-authentication powinien zostać pominięty w żądaniu; w przeciwnym razie , false.

loginParameters

string[]

Parametry logowania wysyłane do punktu końcowego autoryzacji OpenID Connect po zalogowaniu się użytkownika. Każdy parametr musi mieć postać "key=value".

AzureActiveDirectoryRegistration

Ustawienia konfiguracji rejestracji aplikacji usługi Azure Active Directory.

Nazwa Typ Opis
clientId

string

Identyfikator klienta tej aplikacji jednostki uzależnionej, znany jako client_id. To ustawienie jest wymagane do włączenia uwierzytelniania połączenia OpenID za pomocą usługi Azure Active Directory lub innych dostawców openID Connect innych firm. Więcej informacji na temat openID Connect: http://openid.net/specs/openid-connect-core-1_0.html

clientSecretCertificateIssuer

string

Alternatywą dla odcisku palca wpisu tajnego klienta jest wystawca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zamiennik odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.

clientSecretCertificateSubjectAlternativeName

string

Alternatywą dla odcisku palca wpisu tajnego klienta jest alternatywna nazwa podmiotu certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zamiennik odcisku palca certyfikatu klucza tajnego klienta. Jest również opcjonalny.

clientSecretCertificateThumbprint

string

Alternatywą dla klucza tajnego klienta jest odcisk palca certyfikatu używanego do celów podpisywania. Ta właściwość działa jako zamiennik klucza tajnego klienta. Jest również opcjonalny.

clientSecretSettingName

string

Nazwa ustawienia aplikacji, która zawiera klucz tajny klienta aplikacji jednostki uzależnionej.

openIdIssuer

string

Identyfikator URI wystawcy openID Connect reprezentujący jednostkę, która wystawia tokeny dostępu dla tej aplikacji. W przypadku korzystania z usługi Azure Active Directory ta wartość jest identyfikatorem URI dzierżawy katalogu, np. https://login.microsoftonline.com/v2.0/{tenant-guid}/. Ten identyfikator URI jest identyfikatorem z uwzględnieniem wielkości liter dla wystawcy tokenu. Więcej informacji na temat rozwiązania OpenID Connect Discovery: http://openid.net/specs/openid-connect-discovery-1_0.html

AzureActiveDirectoryValidation

Ustawienia konfiguracji przepływu weryfikacji tokenu usługi Azure Active Directory.

Nazwa Typ Opis
allowedAudiences

string[]

Lista odbiorców, którzy mogą pomyślnie wykonywać żądania uwierzytelniania/autoryzacji.

defaultAuthorizationPolicy

DefaultAuthorizationPolicy

Ustawienia konfiguracji domyślnych zasad autoryzacji.

jwtClaimChecks

JwtClaimChecks

Ustawienia konfiguracji sprawdzania, które należy wykonać podczas weryfikowania oświadczeń JWT.

AzureStaticWebApps

Ustawienia konfiguracji dostawcy Azure Static Web Apps.

Nazwa Typ Opis
enabled

boolean

falsejeśli dostawca Azure Static Web Apps nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie true.

registration

AzureStaticWebAppsRegistration

Ustawienia konfiguracji rejestracji Azure Static Web Apps.

AzureStaticWebAppsRegistration

Ustawienia konfiguracji rejestracji dostawcy Azure Static Web Apps

Nazwa Typ Opis
clientId

string

Identyfikator klienta aplikacji używanej do logowania.

BlobStorageTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany magazyn obiektów blob.

Nazwa Typ Opis
sasUrlSettingName

string

Nazwa ustawienia aplikacji zawierająca adres URL sygnatury dostępu współdzielonego magazynu obiektów blob zawierający tokeny.

ClientCredentialMethod

Metoda, która powinna być używana do uwierzytelniania użytkownika.

Nazwa Typ Opis
ClientSecretPost

string

ClientRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawców, którzy mają identyfikatory klienta i wpisy tajne klienta

Nazwa Typ Opis
clientId

string

Identyfikator klienta aplikacji używanej do logowania.

clientSecretSettingName

string

Nazwa ustawienia aplikacji, która zawiera klucz tajny klienta.

CookieExpiration

Ustawienia konfiguracji wygaśnięcia pliku cookie sesji.

Nazwa Typ Opis
convention

CookieExpirationConvention

Konwencja używana podczas określania wygaśnięcia pliku cookie sesji.

timeToExpiration

string

Czas po wysłaniu żądania po wygaśnięciu pliku cookie sesji.

CookieExpirationConvention

Konwencja używana podczas określania wygaśnięcia pliku cookie sesji.

Nazwa Typ Opis
FixedTime

string

IdentityProviderDerived

string

CustomOpenIdConnectProvider

Ustawienia konfiguracji niestandardowego dostawcy Open ID Connect.

Nazwa Typ Opis
enabled

boolean

false jeśli nie należy włączać niestandardowego dostawcy open ID; w przeciwnym razie , true.

login

OpenIdConnectLogin

Ustawienia konfiguracji przepływu logowania niestandardowego dostawcy Open ID Connect.

registration

OpenIdConnectRegistration

Ustawienia konfiguracji rejestracji aplikacji dla niestandardowego dostawcy open ID Connect.

DefaultAuthorizationPolicy

Ustawienia konfiguracji domyślnych zasad autoryzacji usługi Azure Active Directory.

Nazwa Typ Opis
allowedApplications

string[]

Ustawienia konfiguracji dozwolonych aplikacji usługi Azure Active Directory.

allowedPrincipals

AllowedPrincipals

Ustawienia konfiguracji dozwolonych podmiotów zabezpieczeń usługi Azure Active Directory.

DefaultErrorResponse

App Service odpowiedź na błąd.

Nazwa Typ Opis
error

Error

Model błędu.

Details

Nazwa Typ Opis
code

string

Ustandaryzowany ciąg w celu programowego identyfikowania błędu.

message

string

Szczegółowy opis błędu i informacje o debugowaniu.

target

string

Szczegółowy opis błędu i informacje o debugowaniu.

Error

Model błędu.

Nazwa Typ Opis
code

string

Ustandaryzowany ciąg w celu programowego identyfikowania błędu.

details

Details[]

Szczegółowe błędy.

innererror

string

Więcej informacji na temat błędu debugowania.

message

string

Szczegółowy opis błędu i informacje o debugowaniu.

target

string

Szczegółowy opis błędu i informacje o debugowaniu.

Facebook

Ustawienia konfiguracji dostawcy Facebook.

Nazwa Typ Opis
enabled

boolean

falsejeśli dostawca Facebook nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie true.

graphApiVersion

string

Wersja interfejsu API Facebook do użycia podczas logowania.

login

LoginScopes

Ustawienia konfiguracji przepływu logowania.

registration

AppRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy Facebook.

FileSystemTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany system plików.

Nazwa Typ Opis
directory

string

Katalog, w którym będą przechowywane tokeny.

ForwardProxy

Ustawienia konfiguracji serwera proxy przekazywania używane do tworzenia żądań.

Nazwa Typ Opis
convention

ForwardProxyConvention

Konwencja używana do określania adresu URL wykonanego żądania.

customHostHeaderName

string

Nazwa nagłówka zawierającego hosta żądania.

customProtoHeaderName

string

Nazwa nagłówka zawierającego schemat żądania.

ForwardProxyConvention

Konwencja używana do określania adresu URL wykonanego żądania.

Nazwa Typ Opis
Custom

string

NoProxy

string

Standard

string

GitHub

Ustawienia konfiguracji dostawcy GitHub.

Nazwa Typ Opis
enabled

boolean

false jeśli dostawca usługi GitHub nie powinien być włączony pomimo rejestracji ustawionej; w przeciwnym razie , true.

login

LoginScopes

Ustawienia konfiguracji przepływu logowania.

registration

ClientRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi GitHub.

GlobalValidation

Ustawienia konfiguracji, które określają przepływ weryfikacji użytkowników przy użyciu App Service uwierzytelniania/autoryzacji.

Nazwa Typ Opis
excludedPaths

string[]

Ścieżki, dla których nieuwierzytelniony przepływ nie zostanie przekierowany do strony logowania.

redirectToProvider

string

Domyślny dostawca uwierzytelniania używany podczas konfigurowania wielu dostawców. To ustawienie jest wymagane tylko wtedy, gdy skonfigurowano wielu dostawców, a akcja nieuwierzytelnionego klienta jest ustawiona na wartość "RedirectToLoginPage".

requireAuthentication

boolean

true jeśli przepływ uwierzytelniania jest wymagany, zostanie wykonane dowolne żądanie; w przeciwnym razie , false.

unauthenticatedClientAction

UnauthenticatedClientActionV2

Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.

Google

Ustawienia konfiguracji dostawcy Google.

Nazwa Typ Opis
enabled

boolean

false jeśli dostawca Google nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie , true.

login

LoginScopes

Ustawienia konfiguracji przepływu logowania.

registration

ClientRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy Google.

validation

AllowedAudiencesValidation

Ustawienia konfiguracji przepływu weryfikacji tokenu usługi Azure Active Directory.

HttpSettings

Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem App Service uwierzytelnianie/autoryzacja.

Nazwa Typ Opis
forwardProxy

ForwardProxy

Ustawienia konfiguracji serwera proxy przesyłania dalej używane do tworzenia żądań.

requireHttps

boolean

false jeśli dozwolone są odpowiedzi uwierzytelniania/autoryzacji, które nie mają schematu HTTPS; w przeciwnym razie , true.

routes

HttpSettingsRoutes

Ustawienia konfiguracji ścieżek ŻĄDANIA HTTP.

HttpSettingsRoutes

Ustawienia konfiguracji ścieżek ŻĄDANIA HTTP.

Nazwa Typ Opis
apiPrefix

string

Prefiks, który powinien poprzedzać wszystkie ścieżki uwierzytelniania/autoryzacji.

IdentityProviders

Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania App Service uwierzytelniania/autoryzacji.

Nazwa Typ Opis
apple

Apple

Ustawienia konfiguracji dostawcy firmy Apple.

azureActiveDirectory

AzureActiveDirectory

Ustawienia konfiguracji dostawcy usługi Azure Active Directory.

azureStaticWebApps

AzureStaticWebApps

Ustawienia konfiguracji dostawcy Azure Static Web Apps.

customOpenIdConnectProviders

<string,  CustomOpenIdConnectProvider>

Mapa nazwy aliasu każdego niestandardowego dostawcy Open ID Connect z ustawieniami konfiguracji niestandardowego dostawcy Open ID Connect.

facebook

Facebook

Ustawienia konfiguracji dostawcy Facebook.

gitHub

GitHub

Ustawienia konfiguracji dostawcy GitHub.

google

Google

Ustawienia konfiguracji dostawcy Google.

legacyMicrosoftAccount

LegacyMicrosoftAccount

Ustawienia konfiguracji starszego dostawcy konta Microsoft.

twitter

Twitter

Ustawienia konfiguracji dostawcy usługi Twitter.

JwtClaimChecks

Ustawienia konfiguracji sprawdzania, które należy wykonać podczas weryfikowania oświadczeń JWT.

Nazwa Typ Opis
allowedClientApplications

string[]

Lista dozwolonych aplikacji klienckich.

allowedGroups

string[]

Lista dozwolonych grup.

LegacyMicrosoftAccount

Ustawienia konfiguracji starszego dostawcy konta Microsoft.

Nazwa Typ Opis
enabled

boolean

false jeśli starszy dostawca konta Microsoft nie powinien być włączony pomimo ustawionej rejestracji; w przeciwnym razie , true.

login

LoginScopes

Ustawienia konfiguracji przepływu logowania.

registration

ClientRegistration

Ustawienia konfiguracji rejestracji aplikacji dla starszego dostawcy konta Microsoft.

validation

AllowedAudiencesValidation

Ustawienia konfiguracji starszego przepływu weryfikacji tokenu dostawcy konta Microsoft.

Login

Ustawienia konfiguracji przepływu logowania użytkowników przy użyciu uwierzytelniania/autoryzacji App Service.

Nazwa Typ Opis
allowedExternalRedirectUrls

string[]

Zewnętrzne adresy URL, do których można przekierować w ramach logowania lub wylogowania się z aplikacji. Należy pamiętać, że część ciągu zapytania adresu URL jest ignorowana. Jest to zaawansowane ustawienie zwykle wymagane tylko przez zaplecza aplikacji ze Sklepu Windows. Należy pamiętać, że adresy URL w bieżącej domenie są zawsze dozwolone niejawnie.

cookieExpiration

CookieExpiration

Ustawienia konfiguracji wygasania pliku cookie sesji.

nonce

Nonce

Ustawienia konfiguracji nieużytego w przepływie logowania.

preserveUrlFragmentsForLogins

boolean

true jeśli fragmenty żądania są zachowywane po wykonaniu żądania logowania; w przeciwnym razie , false.

routes

LoginRoutes

Trasy określające punkty końcowe używane do logowania i wylogowywanie żądań.

tokenStore

TokenStore

Ustawienia konfiguracji magazynu tokenów.

LoginRoutes

Trasy określające punkty końcowe używane do logowania i wylogowywanie żądań.

Nazwa Typ Opis
logoutEndpoint

string

Punkt końcowy, w którym należy wykonać żądanie wylogowania.

LoginScopes

Ustawienia konfiguracji przepływu logowania, w tym zakresy, których należy zażądać.

Nazwa Typ Opis
scopes

string[]

Lista zakresów, których należy zażądać podczas uwierzytelniania.

Nonce

Ustawienia konfiguracji nieużytego w przepływie logowania.

Nazwa Typ Opis
nonceExpirationInterval

string

Czas po wysłaniu żądania, kiedy element nie powinien wygasać.

validateNonce

boolean

false jeśli element inny nie powinien być weryfikowany podczas kończenia przepływu logowania; w przeciwnym razie , true.

OpenIdConnectClientCredential

Poświadczenia klienta uwierzytelniania niestandardowego dostawcy open ID Connect.

Nazwa Typ Opis
clientSecretSettingName

string

Ustawienie aplikacji zawierające wpis tajny klienta dla niestandardowego dostawcy open ID Connect.

method

ClientCredentialMethod

Metoda, która powinna być używana do uwierzytelniania użytkownika.

OpenIdConnectConfig

Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy open ID Connect.

Nazwa Typ Opis
authorizationEndpoint

string

Punkt końcowy, który ma być używany do tworzenia żądania autoryzacji.

certificationUri

string

Punkt końcowy, który udostępnia klucze niezbędne do zweryfikowania tokenu.

issuer

string

Punkt końcowy, który wystawia token.

tokenEndpoint

string

Punkt końcowy, który ma być używany do żądania tokenu.

wellKnownOpenIdConfiguration

string

Punkt końcowy zawierający wszystkie punkty końcowe konfiguracji dostawcy.

OpenIdConnectLogin

Ustawienia konfiguracji przepływu logowania niestandardowego dostawcy Open ID Connect.

Nazwa Typ Opis
nameClaimType

string

Nazwa oświadczenia zawierającego nazwę użytkownika.

scopes

string[]

Lista zakresów, których należy zażądać podczas uwierzytelniania.

OpenIdConnectRegistration

Ustawienia konfiguracji rejestracji aplikacji dla niestandardowego dostawcy open ID Connect.

Nazwa Typ Opis
clientCredential

OpenIdConnectClientCredential

Poświadczenia uwierzytelniania niestandardowego dostawcy open ID Connect.

clientId

string

Identyfikator klienta niestandardowego dostawcy Open ID Connect.

openIdConnectConfiguration

OpenIdConnectConfig

Ustawienia konfiguracji punktów końcowych używanych dla niestandardowego dostawcy open ID Connect.

SiteAuthSettingsV2

Ustawienia konfiguracji funkcji uwierzytelniania/autoryzacji w wersji 2 Azure App Service.

Nazwa Typ Opis
id

string

Identyfikator zasobu.

kind

string

Rodzaj zasobu.

name

string

Nazwa zasobu.

properties.globalValidation

GlobalValidation

Ustawienia konfiguracji, które określają przepływ weryfikacji użytkowników przy użyciu App Service uwierzytelniania/autoryzacji.

properties.httpSettings

HttpSettings

Ustawienia konfiguracji żądań HTTP dla żądań uwierzytelniania i autoryzacji wysyłanych względem App Service uwierzytelnianie/autoryzacja.

properties.identityProviders

IdentityProviders

Ustawienia konfiguracji każdego dostawcy tożsamości używane do konfigurowania App Service uwierzytelniania/autoryzacji.

properties.login

Login

Ustawienia konfiguracji przepływu logowania użytkowników przy użyciu uwierzytelniania/autoryzacji App Service.

properties.platform

AuthPlatform

Ustawienia konfiguracji platformy App Service Authentication/Authorization.

type

string

Typ zasobu.

TokenStore

Ustawienia konfiguracji magazynu tokenów.

Nazwa Typ Opis
azureBlobStorage

BlobStorageTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany magazyn obiektów blob.

enabled

boolean

true trwałe przechowywanie tokenów zabezpieczających specyficznych dla platformy, które są uzyskiwane podczas przepływów logowania; w przeciwnym razie , false. Wartość domyślna to false.

fileSystem

FileSystemTokenStore

Ustawienia konfiguracji magazynu tokenów, jeśli jest używany system plików.

tokenRefreshExtensionHours

number

Liczba godzin po wygaśnięciu tokenu sesji, których można użyć do wywołania interfejsu API odświeżania tokenu. Wartość domyślna to 72 godziny.

Twitter

Ustawienia konfiguracji dostawcy usługi Twitter.

Nazwa Typ Opis
enabled

boolean

false jeśli dostawca usługi Twitter nie powinien być włączony pomimo rejestracji ustawionej; w przeciwnym razie , true.

registration

TwitterRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.

TwitterRegistration

Ustawienia konfiguracji rejestracji aplikacji dla dostawcy usługi Twitter.

Nazwa Typ Opis
consumerKey

string

Klucz użytkownika OAuth 1.0a aplikacji Twitter używany do logowania. To ustawienie jest wymagane do włączenia logowania w usłudze Twitter. Dokumentacja usługi Twitter Sign-In: https://dev.twitter.com/web/sign-in

consumerSecretSettingName

string

Nazwa ustawienia aplikacji zawierająca wpis tajny użytkownika OAuth 1.0a aplikacji Twitter używany do logowania.

UnauthenticatedClientActionV2

Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.

Nazwa Typ Opis
AllowAnonymous

string

RedirectToLoginPage

string

Return401

string

Return403

string