TsgcHTTP_OAuth2_Server › Eventos

TsgcHTTP_OAuth2_Server Eventos

Eventos que puede gestionar, agrupados por propósito, seguidos de la lista alfabética completa.

Canalización de solicitudes

NombreDescripción
OnOAuth2BeforeRequestSe activa antes de que cualquier endpoint de OAuth2 procese una solicitud HTTP entrante; permite a la aplicación inspeccionar, reescribir o cancelar la solicitud.
OnOAuth2BeforeDispatchPageSe dispara antes de que se muestre una página HTML de OAuth2 (inicio de sesión, consentimiento, verificación de dispositivo) para que la aplicación pueda personalizar el HTML.
OnOAuth2AuthenticationValida las credenciales del usuario enviadas en la página de inicio de sesión durante el flujo de autorización.
OnOAuth2UnauthorizedSe activa cuando un endpoint protegido rechaza una solicitud porque el token bearer está ausente, no es válido o ha caducado.
OnOAuth2ResponseErrorSe activa cuando el servidor está a punto de devolver una respuesta de error OAuth2 (invalid_grant, invalid_client, access_denied, etc.) para que la aplicación pueda sobreescribir el estado, el cuerpo o las cabeceras.

Tokens

NombreDescripción
OnOAuth2AfterAccessTokenSe activa después de que el endpoint /token emite correctamente un token de acceso.
OnOAuth2AfterRefreshTokenSe dispara después de que el endpoint /token renueva correctamente un token de acceso mediante la concesión refresh_token.
OnOAuth2AfterValidateAccessTokenSe dispara después de que el servidor ha validado un token de acceso en una solicitud de recurso y permite que la aplicación acepte o anule el resultado.
OnOAuth2AfterRevokeTokenSe dispara después de que el endpoint /revoke procesa una solicitud de revocación de token (RFC 7009).
OnOAuth2AfterIntrospectTokenSe activa después de que el punto final /introspect procesa una solicitud de introspección de token (RFC 7662).

Código de dispositivo

NombreDescripción
OnOAuth2DeviceAuthorizationSe activa después de que el endpoint /device_authorization emite un par device_code y user_code (RFC 8628).
OnOAuth2DeviceCodeVerificationSe activa cuando el usuario envía un user_code en la página de verificación del dispositivo (RFC 8628) para que la aplicación pueda autorizar o denegar el dispositivo.

DPoP

NombreDescripción
OnOAuth2ValidateDPoPSe activa cuando una solicitud de recurso lleva un encabezado de prueba DPoP para que la aplicación pueda verificar la prueba de posesión (RFC 9449).

Todos los eventos (orden alfabético)

NombreDescripción
OnOAuth2AfterAccessTokenSe activa después de que el endpoint /token emite correctamente un token de acceso.
OnOAuth2AfterIntrospectTokenSe activa después de que el punto final /introspect procesa una solicitud de introspección de token (RFC 7662).
OnOAuth2AfterRefreshTokenSe dispara después de que el endpoint /token renueva correctamente un token de acceso mediante la concesión refresh_token.
OnOAuth2AfterRevokeTokenSe dispara después de que el endpoint /revoke procesa una solicitud de revocación de token (RFC 7009).
OnOAuth2AfterValidateAccessTokenSe dispara después de que el servidor ha validado un token de acceso en una solicitud de recurso y permite que la aplicación acepte o anule el resultado.
OnOAuth2AuthenticationValida las credenciales del usuario enviadas en la página de inicio de sesión durante el flujo de autorización.
OnOAuth2BeforeDispatchPageSe dispara antes de que se muestre una página HTML de OAuth2 (inicio de sesión, consentimiento, verificación de dispositivo) para que la aplicación pueda personalizar el HTML.
OnOAuth2BeforeRequestSe activa antes de que cualquier endpoint de OAuth2 procese una solicitud HTTP entrante; permite a la aplicación inspeccionar, reescribir o cancelar la solicitud.
OnOAuth2DeviceAuthorizationSe activa después de que el endpoint /device_authorization emite un par device_code y user_code (RFC 8628).
OnOAuth2DeviceCodeVerificationSe activa cuando el usuario envía un user_code en la página de verificación del dispositivo (RFC 8628) para que la aplicación pueda autorizar o denegar el dispositivo.
OnOAuth2ResponseErrorSe activa cuando el servidor está a punto de devolver una respuesta de error OAuth2 (invalid_grant, invalid_client, access_denied, etc.) para que la aplicación pueda sobreescribir el estado, el cuerpo o las cabeceras.
OnOAuth2UnauthorizedSe activa cuando un endpoint protegido rechaza una solicitud porque el token bearer está ausente, no es válido o ha caducado.
OnOAuth2ValidateDPoPSe activa cuando una solicitud de recurso lleva un encabezado de prueba DPoP para que la aplicación pueda verificar la prueba de posesión (RFC 9449).