Skip to main content
BuildingBlocks.DeviceDetector, gelen HTTP isteğinden IP, cihaz ve güven kararı bilgisini üretir. Login gibi hassas akışlarda risk skoru hesaplamak, oturum kaydına cihaz parmak izi yazmak ve şüpheli istekleri ek doğrulamaya yönlendirmek için kullanılır. Tek giriş noktası IClientSecurityContext fasadıdır.

Arayüzler

Value object’ler

IClientSecurityContext üç immutable DTO döndürür; bunlar domain tarafında User.StartSession gibi metotlara taşınarak UserSession kaydına yazılır.

Güven değerlendirmesi — risk skoru

TrustEvaluator, IP ve cihaz sinyallerini toplayarak bir risk puanı çıkarır ve eşiklere göre karar verir:

DI kaydı — AddDeviceDetector

Tüm servisler scoped’tur (HttpContext’e bağlı).
AddDeviceDetector HttpContext’e erişir; IHttpContextAccessor’ın pipeline’da kayıtlı olması gerekir (AddJwt/AddKeycloak zaten ekler).

Kullanım — login risk skoru

Domain tarafında bu bilgi aggregate’e taşınır:

İlgili

Kimlik doğrulama

Oturum başlatma ve token üretimi.

Bot koruması

Challenge kararında reCAPTCHA v3 ile ek doğrulama.

OTP

Yüksek riskte ikinci faktör.

Domain

UserSession ve StartSession metodu.