热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

ASP.NETCore2.2身份验证不起作用

我正在尝试创建自己的登录身份验证,但是该身份验证无法正常工作,因此我创建了此

我正在尝试创建自己的登录身份验证,但是该身份验证无法正常工作,因此我创建了此快速测试...

[HttpGet]
public IactionResult Index()
{
try
{
var identity = new ClaimsIdentity(COOKIEAuthenticationDefaults.AuthenticationScheme);
identity.AddClaim(new Claim(ClaimTypes.Name,"Test Name"));
var principal = new ClaimsPrincipal(identity);
SignIn(principal,COOKIEAuthenticationDefaults.AuthenticationScheme);
var isAuthenticated = User.Identity.IsAuthenticated; //-- THIS IS ALWAY FALSE... BUI JUST LOGGED IN?!?!?!?
return View();
}
catch(Exception ex)
{
_logger.LogError(ex,"Error:");
return StatusCode(500);
}
}

因此您可以看到我呼叫SignIn,然后在下一行中检查用户是否已通过身份验证,但它始终返回false,并且User.Identity看上去也为空。有人知道我在做什么错吗?

在我的Startup / ConfigureServices中,我有:

services.AddAuthentication(COOKIEAuthenticationDefaults.AuthenticationScheme).AddCOOKIE(
COOKIEAuthenticationDefaults.AuthenticationScheme,optiOns=>
{
options.LoginPath = "/Admin/Index";
});

然后在“启动/配置”中

app.UseAuthentication();
app.UseCOOKIEPolicy(new COOKIEPolicyOptions
{
MinimumSameSitePolicy = SameSiteMode.Strict,});



SignIn(principal,COOKIEAuthenticationDefaults.AuthenticationScheme);

这是无人操作。 SignIn是一种创建SignInResult实例的便捷方法,通常会从操作中返回。这遵循命令模式,但是您的示例仅创建命令而从不执行。

您真正想要的是以下内容:

await HttpContext.SignInAsync(principal);

您可以根据需要提供该方案,但是您已将COOKIEAuthenticationDefaults.AuthenticationScheme中的ConfigureServices设置为默认方案,因此可以假定。

但是,即使进行了此更改,在提出另一个请求之前,User.Identity.IsAuthenticated仍将是false。通常,您会执行以下操作:

await HttpContext.SignInAsync(principal);
return RedirectToAction(...);

在设置后,调用SignInAsync最终将创建一个存储身份验证信息的COOKIE。它不会更新当前的User。在由重定向引起的下一个请求中,您的ASP.NET Core应用将读取COOKIE,并正确填充User

,

我看到您的Index方法缺少Authorize属性。请添加Authorize属性,如下所示:

[Authorize]
[HttpGet]
public IActionResult Index()
{
....
}

然后在Configure类的Startup方法中,中间件顺序应如下:

public void Configure(IApplicationBuilder app,IHostingEnvironment env)
{
......
app.UseStaticFiles();
app.UseCOOKIEPolicy(new COOKIEPolicyOptions
{
MinimumSameSitePolicy = SameSiteMode.Strict,});
app.UseAuthentication();
app.UseMvc(routes =>
{
routes.MapRoute(
name: "default",template: "{cOntroller=Home}/{action=Index}/{id?}");
});
}

现在它应该对您有用。

,

这是SignIn

的源代码

public virtual SignInResult SignIn(
ClaimsPrincipal principal,string authenticationScheme)
=> new SignInResult(authenticationScheme,principal);

以上代码仅返回对象SignInResult,该对象此时不执行任何操作。

这是SignInResult的源代码:
https://github.com/aspnet/Mvc/blob/master/src/Microsoft.AspNetCore.Mvc.Core/SignInResult.cs

这是核心代码:

public class SignInResult : ActionResult
{
///
public override async Task ExecuteResultAsync(ActionContext context)
{
...
await context.HttpContext.SignInAsync(AuthenticationScheme,Principal,Properties);
}
}

这是一个返回类型ActionResult,它只是调用context.HttpContext.SignInAsync,因此ControllerBase.SignInHttpContext.SignInAsync()的一种快捷方式。

但是!看一下以下ActionResult

public abstract class ActionResult : IActionResult
{
public virtual Task ExecuteResultAsync(ActionContext context)
{
this.ExecuteResult(context);
return Task.CompletedTask;
}
public virtual void ExecuteResult(ActionContext context)
{
}
}

因此SignInResultSync方法上什么也不做,而只在Async上做。

我可以建议的是:


  1. 在您的测试方法中,您只能return SignIn(...),然后该操作将自动执行,然后您可以在下一个请求中检查其授权。

  2. 如果您要登录并一次执行其他操作,请直接使用HttpContext.SignInAsync(),它是当前代码。

  3. [此选项很有趣]仅关于SignInResult实现的async函数,但是在sync方法中什么也不做,因此您可以尝试将测试操作更改为{ {1}}


推荐阅读
  • 本文介绍了如何使用C#制作Java+Mysql+Tomcat环境安装程序,实现一键式安装。通过将JDK、Mysql、Tomcat三者制作成一个安装包,解决了客户在安装软件时的复杂配置和繁琐问题,便于管理软件版本和系统集成。具体步骤包括配置JDK环境变量和安装Mysql服务,其中使用了MySQL Server 5.5社区版和my.ini文件。安装方法为通过命令行将目录转到mysql的bin目录下,执行mysqld --install MySQL5命令。 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • http:my.oschina.netleejun2005blog136820刚看到群里又有同学在说HTTP协议下的Get请求参数长度是有大小限制的,最大不能超过XX ... [详细]
  • 本文介绍了在Linux下安装Perl的步骤,并提供了一个简单的Perl程序示例。同时,还展示了运行该程序的结果。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Spring源码解密之默认标签的解析方式分析
    本文分析了Spring源码解密中默认标签的解析方式。通过对命名空间的判断,区分默认命名空间和自定义命名空间,并采用不同的解析方式。其中,bean标签的解析最为复杂和重要。 ... [详细]
  • IhaveconfiguredanactionforaremotenotificationwhenitarrivestomyiOsapp.Iwanttwodiff ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • Spring特性实现接口多类的动态调用详解
    本文详细介绍了如何使用Spring特性实现接口多类的动态调用。通过对Spring IoC容器的基础类BeanFactory和ApplicationContext的介绍,以及getBeansOfType方法的应用,解决了在实际工作中遇到的接口及多个实现类的问题。同时,文章还提到了SPI使用的不便之处,并介绍了借助ApplicationContext实现需求的方法。阅读本文,你将了解到Spring特性的实现原理和实际应用方式。 ... [详细]
  • 本文讨论了一个关于cuowu类的问题,作者在使用cuowu类时遇到了错误提示和使用AdjustmentListener的问题。文章提供了16个解决方案,并给出了两个可能导致错误的原因。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • 本文介绍了将mysql从5.6.15升级到5.7.15的详细步骤,包括关闭访问、备份旧库、备份权限、配置文件备份、关闭旧数据库、安装二进制、替换配置文件以及启动新数据库等操作。 ... [详细]
author-avatar
mobiledu2502911607
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有