TsgcHTTP_OAuth2_Server › Events

TsgcHTTP_OAuth2_Server Événements

Événements que vous pouvez gérer, regroupés par objectif, suivis de la liste alphabétique complète.

Pipeline de requêtes

NomDescription
OnOAuth2BeforeRequestSe déclenche avant que tout point de terminaison OAuth2 ne traite une requête HTTP entrante ; permet à l'application d'inspecter, de réécrire ou d'annuler la requête.
OnOAuth2BeforeDispatchPageSe déclenche avant le rendu d'une page HTML OAuth2 (connexion, consentement, vérification de l'appareil) pour permettre à l'application de personnaliser le HTML.
OnOAuth2Authentication Valide les credentials de l'utilisateur soumis sur la page de connexion lors du flux d'autorisation.
OnOAuth2Unauthorized Se déclenche lorsqu'un endpoint protégé rejette une requête parce que le token bearer est manquant, invalide ou expiré.
OnOAuth2ResponseErrorSe déclenche lorsque le serveur est sur le point de retourner une réponse d'erreur OAuth2 (invalid_grant, invalid_client, access_denied, etc.) afin que l'application puisse remplacer le statut, le corps ou les en-têtes.

Jetons

NomDescription
OnOAuth2AfterAccessToken Se déclenche après que le point de terminaison /token a émis avec succès un jeton d'accès.
OnOAuth2AfterRefreshToken Se déclenche après que le point de terminaison /token a renouvelé avec succès un jeton d'accès à l'aide de l'autorisation refresh_token.
OnOAuth2AfterValidateAccessTokenSe déclenche après que le serveur a validé un jeton d'accès sur une requête de ressource et permet à l'application d'accepter ou de remplacer le résultat.
OnOAuth2AfterRevokeTokenSe déclenche après que le point de terminaison /revoke a traité une requête de révocation de jeton (RFC 7009).
OnOAuth2AfterIntrospectTokenSe déclenche après que le point de terminaison /introspect a traité une requête d'introspection de jeton (RFC 7662).

Code appareil

NomDescription
OnOAuth2DeviceAuthorization Se déclenche après que le point de terminaison /device_authorization a émis une paire device_code et user_code (RFC 8628).
OnOAuth2DeviceCodeVerification Se déclenche lorsque l'utilisateur soumet un user_code sur la page de vérification de l'appareil (RFC 8628) afin que l'application puisse autoriser ou refuser l'appareil.

DPoP

NomDescription
OnOAuth2ValidateDPoP Se déclenche lorsqu'une requête de ressource contient un en-tête de preuve DPoP afin que l'application puisse vérifier la preuve de possession (RFC 9449).

Tous les événements (ordre alphabétique)

NomDescription
OnOAuth2AfterAccessToken Se déclenche après que le point de terminaison /token a émis avec succès un jeton d'accès.
OnOAuth2AfterIntrospectTokenSe déclenche après que le point de terminaison /introspect a traité une requête d'introspection de jeton (RFC 7662).
OnOAuth2AfterRefreshToken Se déclenche après que le point de terminaison /token a renouvelé avec succès un jeton d'accès à l'aide de l'autorisation refresh_token.
OnOAuth2AfterRevokeTokenSe déclenche après que le point de terminaison /revoke a traité une requête de révocation de jeton (RFC 7009).
OnOAuth2AfterValidateAccessTokenSe déclenche après que le serveur a validé un jeton d'accès sur une requête de ressource et permet à l'application d'accepter ou de remplacer le résultat.
OnOAuth2Authentication Valide les credentials de l'utilisateur soumis sur la page de connexion lors du flux d'autorisation.
OnOAuth2BeforeDispatchPageSe déclenche avant le rendu d'une page HTML OAuth2 (connexion, consentement, vérification de l'appareil) pour permettre à l'application de personnaliser le HTML.
OnOAuth2BeforeRequestSe déclenche avant que tout point de terminaison OAuth2 ne traite une requête HTTP entrante ; permet à l'application d'inspecter, de réécrire ou d'annuler la requête.
OnOAuth2DeviceAuthorization Se déclenche après que le point de terminaison /device_authorization a émis une paire device_code et user_code (RFC 8628).
OnOAuth2DeviceCodeVerification Se déclenche lorsque l'utilisateur soumet un user_code sur la page de vérification de l'appareil (RFC 8628) afin que l'application puisse autoriser ou refuser l'appareil.
OnOAuth2ResponseErrorSe déclenche lorsque le serveur est sur le point de retourner une réponse d'erreur OAuth2 (invalid_grant, invalid_client, access_denied, etc.) afin que l'application puisse remplacer le statut, le corps ou les en-têtes.
OnOAuth2Unauthorized Se déclenche lorsqu'un endpoint protégé rejette une requête parce que le token bearer est manquant, invalide ou expiré.
OnOAuth2ValidateDPoP Se déclenche lorsqu'une requête de ressource contient un en-tête de preuve DPoP afin que l'application puisse vérifier la preuve de possession (RFC 9449).