TsgcHTTP_OAuth2_Server › Eventi

Eventi di TsgcHTTP_OAuth2_Server

Eventi gestibili, raggruppati per scopo, seguiti dall'elenco alfabetico completo.

Pipeline delle richieste

NomeDescrizione
OnOAuth2BeforeRequestViene generato prima che un qualsiasi endpoint OAuth2 elabori una richiesta HTTP in arrivo; consente all'applicazione di ispezionare, riscrivere o annullare la richiesta.
OnOAuth2BeforeDispatchPageViene generato prima che venga visualizzata una pagina HTML OAuth2 (accesso, consenso, verifica del dispositivo) in modo che l'applicazione possa personalizzare l'HTML.
OnOAuth2AuthenticationConvalida le credenziali dell'utente inviate nella pagina di accesso durante il flusso di autorizzazione.
OnOAuth2UnauthorizedSi attiva quando un endpoint protetto rifiuta una richiesta perché il bearer token è mancante, non valido o scaduto.
OnOAuth2ResponseErrorSi attiva quando il server sta per restituire una risposta di errore OAuth2 (invalid_grant, invalid_client, access_denied, ecc.) in modo che l'applicazione possa sovrascrivere stato, corpo o header.

Token

NomeDescrizione
OnOAuth2AfterAccessTokenSi attiva dopo che l'endpoint /token ha emesso con successo un token di accesso.
OnOAuth2AfterRefreshTokenViene generato dopo che l'endpoint /token rinnova con successo un token di accesso utilizzando il grant refresh_token.
OnOAuth2AfterValidateAccessTokenViene generato dopo che il server ha convalidato un token di accesso su una richiesta di risorsa e consente all'applicazione di accettare o sovrascrivere il risultato.
OnOAuth2AfterRevokeTokenViene generato dopo che l'endpoint /revoke elabora una richiesta di revoca del token (RFC 7009).
OnOAuth2AfterIntrospectTokenSi attiva dopo che l'endpoint /introspect ha elaborato una richiesta di introspezione del token (RFC 7662).

Device Code

NomeDescrizione
OnOAuth2DeviceAuthorizationSi attiva dopo che l'endpoint /device_authorization ha emesso una coppia device_code e user_code (RFC 8628).
OnOAuth2DeviceCodeVerificationViene attivato quando l'utente invia un user_code nella pagina di verifica del dispositivo (RFC 8628) in modo che l'applicazione possa autorizzare o negare il dispositivo.

DPoP

NomeDescrizione
OnOAuth2ValidateDPoPViene attivato quando una richiesta di risorsa contiene un header di prova DPoP in modo che l'applicazione possa verificare la prova di possesso (RFC 9449).

Tutti gli eventi (in ordine alfabetico)

NomeDescrizione
OnOAuth2AfterAccessTokenSi attiva dopo che l'endpoint /token ha emesso con successo un token di accesso.
OnOAuth2AfterIntrospectTokenSi attiva dopo che l'endpoint /introspect ha elaborato una richiesta di introspezione del token (RFC 7662).
OnOAuth2AfterRefreshTokenViene generato dopo che l'endpoint /token rinnova con successo un token di accesso utilizzando il grant refresh_token.
OnOAuth2AfterRevokeTokenViene generato dopo che l'endpoint /revoke elabora una richiesta di revoca del token (RFC 7009).
OnOAuth2AfterValidateAccessTokenViene generato dopo che il server ha convalidato un token di accesso su una richiesta di risorsa e consente all'applicazione di accettare o sovrascrivere il risultato.
OnOAuth2AuthenticationConvalida le credenziali dell'utente inviate nella pagina di accesso durante il flusso di autorizzazione.
OnOAuth2BeforeDispatchPageViene generato prima che venga visualizzata una pagina HTML OAuth2 (accesso, consenso, verifica del dispositivo) in modo che l'applicazione possa personalizzare l'HTML.
OnOAuth2BeforeRequestViene generato prima che un qualsiasi endpoint OAuth2 elabori una richiesta HTTP in arrivo; consente all'applicazione di ispezionare, riscrivere o annullare la richiesta.
OnOAuth2DeviceAuthorizationSi attiva dopo che l'endpoint /device_authorization ha emesso una coppia device_code e user_code (RFC 8628).
OnOAuth2DeviceCodeVerificationViene attivato quando l'utente invia un user_code nella pagina di verifica del dispositivo (RFC 8628) in modo che l'applicazione possa autorizzare o negare il dispositivo.
OnOAuth2ResponseErrorSi attiva quando il server sta per restituire una risposta di errore OAuth2 (invalid_grant, invalid_client, access_denied, ecc.) in modo che l'applicazione possa sovrascrivere stato, corpo o header.
OnOAuth2UnauthorizedSi attiva quando un endpoint protetto rifiuta una richiesta perché il bearer token è mancante, non valido o scaduto.
OnOAuth2ValidateDPoPViene attivato quando una richiesta di risorsa contiene un header di prova DPoP in modo che l'applicazione possa verificare la prova di possesso (RFC 9449).