| | | 1 | | // Licensed to the .NET Foundation under one or more agreements. |
| | | 2 | | // The .NET Foundation licenses this file to you under the MIT license. |
| | | 3 | | |
| | | 4 | | using System; |
| | | 5 | | using System.Collections.Generic; |
| | | 6 | | using System.Collections.ObjectModel; |
| | | 7 | | using System.Threading.Tasks; |
| | | 8 | | using CoreWCF.IdentityModel.Claims; |
| | | 9 | | using CoreWCF.IdentityModel.Policy; |
| | | 10 | | using CoreWCF.IdentityModel.Tokens; |
| | | 11 | | |
| | | 12 | | namespace CoreWCF.IdentityModel.Selectors |
| | | 13 | | { |
| | | 14 | | internal class RsaSecurityTokenAuthenticator : SecurityTokenAuthenticator |
| | | 15 | | { |
| | 0 | 16 | | public RsaSecurityTokenAuthenticator() |
| | | 17 | | { |
| | 0 | 18 | | } |
| | | 19 | | |
| | | 20 | | protected override bool CanValidateTokenCore(SecurityToken token) |
| | | 21 | | { |
| | 0 | 22 | | return token is RsaSecurityToken; |
| | | 23 | | } |
| | | 24 | | |
| | | 25 | | protected override ValueTask<ReadOnlyCollection<IAuthorizationPolicy>> ValidateTokenCoreAsync(SecurityToken toke |
| | | 26 | | { |
| | 0 | 27 | | RsaSecurityToken rsaToken = (RsaSecurityToken)token; |
| | 0 | 28 | | List<Claim> claims = new List<Claim>(2) |
| | 0 | 29 | | { |
| | 0 | 30 | | new Claim(ClaimTypes.Rsa, rsaToken.Rsa, Rights.Identity), |
| | 0 | 31 | | Claim.CreateRsaClaim(rsaToken.Rsa) |
| | 0 | 32 | | }; |
| | | 33 | | |
| | 0 | 34 | | DefaultClaimSet claimSet = new DefaultClaimSet(ClaimSet.Anonymous, claims); |
| | 0 | 35 | | List<IAuthorizationPolicy> policies = new List<IAuthorizationPolicy>(1) |
| | 0 | 36 | | { |
| | 0 | 37 | | new UnconditionalPolicy(claimSet, rsaToken.ValidTo) |
| | 0 | 38 | | }; |
| | 0 | 39 | | return new ValueTask<ReadOnlyCollection<IAuthorizationPolicy>>(policies.AsReadOnly()); |
| | | 40 | | } |
| | | 41 | | } |
| | | 42 | | } |