最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

IdentityServer4 QuckStart 授權(quán)與自定義Claims的問題

 更新時間:2020年04月20日 10:25:32   作者:返回主頁波多爾斯基  
這篇文章主要介紹了IdentityServer4 QuckStart 授權(quán)與自定義Claims的問題,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下

最近在折騰IdentityServer4,為了簡單,直接使用了官方給的QuickStart示例項目作為基礎(chǔ)進(jìn)行搭建。有一說一,為了保護(hù)一個API,感覺花費的時間比寫一個API還要多。

本文基于ASP.NET CORE 3.1, IdentityServer4 3.1.3。代碼皆為關(guān)鍵代碼,貼全了太多了。

好不容易跑起來了,最終的任務(wù)要落實到授權(quán)的工作上來。在API中使用Authorize用來限制用戶的訪問。

[Route("api/[controller]")]
[Authorize(Roles = "Administrator")]
[ApiController]
public class UserInfoController : ControllerBase
{
 /// <summary>
 /// 無參GET請求
 /// </summary>
 /// <returns></returns>
 [HttpGet()]
 [ProducesResponseType(typeof(ReturnData<IEnumerable<UserInfo>>), Status200OK)]
 public async Task<ActionResult> Get()
 {
 var info = new Info<UserInfo>();
 return Ok(new ReturnData<IEnumerable<UserInfo>>(await info.Get()));
 }

然而在使用的時候,雖然正確取得授權(quán),但是卻無法正常訪問API,一直提示401沒有授權(quán)錯誤。仔細(xì)檢查,發(fā)現(xiàn)IdentityServer4返回的內(nèi)容并沒有返回role的JwtClaimTypes,沒有它,Authorize無法正常工作。

{
 "nbf": 1587301921,
 "exp": 1587305521,
 "iss": "http://localhost:5000",
 "aud": "MonitoringSystemApi",
 "client_id": "webClient",
 "sub": "c6c18d4d-c28e-4de5-86dd-779121216204",
 "auth_time": 1587301921,
 "idp": "local",
 "scope": [
 "roles",
 "MonitoringSystemApi",
 "offline_access"
 ],
 "amr": [
 "pwd"
 ]
}

實現(xiàn)

查看Config.cs,IdentityServer4默認(rèn)只返回兩種IdentityResource:openid和profile。按照官方的說法,這個東西定義的內(nèi)容會返回到用戶的token。參考。那么就果斷給它安排。

public static IEnumerable<IdentityResource> Ids =>
new List<IdentityResource>
{
 new IdentityResources.OpenId(),
 new IdentityResources.Profile(),
 new IdentityResource ("roles", new List<string> { JwtClaimTypes.Role }){ Required = true}
};

public static IEnumerable<Client> Clients =>
 new List<Client>
 {
 new Client
 {
  ClientId = "webClient",
  ClientSecrets = { new Secret("secret".Sha256()) },
  AllowOfflineAccess = true,
  AllowedGrantTypes = GrantTypes.ResourceOwnerPassword,
  // scopes that client has access to
  AllowedScopes = {
  "roles",

  "MonitoringSystemApi" }
 },

執(zhí)行之前,需要確保數(shù)據(jù)庫中的用戶數(shù)據(jù),已經(jīng)包含role的Claim。

//添加用戶代碼
bob = new ApplicationUser
{
 UserName = "bob"
};
var result = userMgr.CreateAsync(bob, "Pass123$").Result;
if (!result.Succeeded)
{
 throw new Exception(result.Errors.First().Description);
}
result = userMgr.AddClaimsAsync(bob, new Claim[]{
new Claim(JwtClaimTypes.Role, "Administrator"),
new Claim(JwtClaimTypes.Name, "Bob Smith"),

運行程序,返回值依舊沒有任何變化,很挫敗,只能繼續(xù)折騰。
研究通過實現(xiàn)IProfileService達(dá)到自定義Cliams。文章寫的很詳細(xì),我這就不重復(fù)了,我實際試驗過,可以成功。

但是文章末尾的注意,很重要。

“那么, 通過profileservice頒發(fā)的claims, 任意clients都能拿到”

說明這個優(yōu)先級是非常高的,可以覆蓋所有的行為,當(dāng)然我們可以在IProfileService的實現(xiàn)上對權(quán)限進(jìn)行進(jìn)一步的設(shè)置,不過還是挺麻煩的。參考實現(xiàn),參考官方

作為懶人,必然不想再費勁去折騰權(quán)限的問題,那么是否有簡單點的辦法呢?

網(wǎng)上有一些問答說到了可以通過設(shè)置Scopes來達(dá)到目的。不過過于久遠(yuǎn),IdentityServer4已經(jīng)沒有這個獨立的類了,說是已經(jīng)被ApiResource取代了。

直覺上這個東西應(yīng)該是指示要保護(hù)的API的相關(guān)內(nèi)容的,好像和這個沒啥關(guān)系,不過也只能死馬當(dāng)活馬醫(yī)了。修改config.cs,最終如下內(nèi)容:

public static IEnumerable<ApiResource> Apis =>
new List<ApiResource>
{
 new ApiResource("pls", new[]{ "role"}),
};

public static IEnumerable<Client> Clients =>
new List<Client>
{
new Client
{
 ClientId = "webClient",
 ClientSecrets = { new Secret("secret".Sha256()) },
 AllowOfflineAccess = true,
 AllowedGrantTypes = GrantTypes.ResourceOwnerPassword,
 // scopes that client has access to
 AllowedScopes = {
 "pls"
 }
},

返回結(jié)果如下:

{
 "nbf": 1587301799,
 "exp": 1587305399,
 "iss": "http://localhost:5000",
 "aud": "pls",
 "client_id": "webClient",
 "sub": "c6c18d4d-c28e-4de5-86dd-779121216204",
 "auth_time": 1587301799,
 "idp": "local",
 "role": "Administrator",
 "scope": [
 "pls",
 "offline_access"
 ],
 "amr": [
 "pwd"
 ]
}

終于看見心心念念的自定義Claim(role),可以去訪問API了。

注意,在Client中也有個Claims,添加了role并且設(shè)置AlwaysSendClientClaimsAlwaysIncludeUserClaimsInIdToken之后,會在token中添加client_roie字段,這個是沒辦法用與授權(quán)的,可以理解為IdentityServer4直接指定了Client角色,并不是Identity中的角色概念。

后記

回過頭來仔細(xì)看官方的文檔,ApiResource中的UserClaims就是用來干這個的,折騰了半天,不如當(dāng)時仔細(xì)看看文檔了。

到此這篇關(guān)于IdentityServer4 QuckStart 授權(quán)與自定義Claims的文章就介紹到這了,更多相關(guān)IdentityServer4 QuckStart Claims內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • ASP.NET中GridView的文件輸出流方式

    ASP.NET中GridView的文件輸出流方式

    本文的主要內(nèi)容是講ASP.NET中GridView輸出顯示的文件,這是個人項目中的一點小經(jīng)驗,希望能給到有需要幫助的人。
    2016-08-08
  • 不可或缺的ASP.NET內(nèi)置對象小結(jié)

    不可或缺的ASP.NET內(nèi)置對象小結(jié)

    這篇文章主要介紹了不可或缺的ASP.NET內(nèi)置對象小結(jié),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-04-04
  • .NET微信公眾號開發(fā)之查詢自定義菜單

    .NET微信公眾號開發(fā)之查詢自定義菜單

    本文給大家講述的是.NET微信公眾號開發(fā)系列文章的第三篇,主要給大家講解下查詢自定義菜單的相關(guān)內(nèi)容,有需要的小伙伴可以參考下。
    2015-07-07
  • ASP .NET 可編輯輸入自動匹配的下拉框

    ASP .NET 可編輯輸入自動匹配的下拉框

    這篇文章主要介紹了ASP .NET 可編輯輸入自動匹配的下拉框,代碼簡單易懂,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2017-03-03
  • 靈活掌握asp.net中g(shù)ridview控件的多種使用方法(上)

    靈活掌握asp.net中g(shù)ridview控件的多種使用方法(上)

    這篇文章向大家推薦如何靈活掌握asp.net中g(shù)ridview控件的多種使用方法,感興趣的小伙伴們可以參考一下
    2015-11-11
  • asp.net mvc中Forms身份驗證身份驗證流程

    asp.net mvc中Forms身份驗證身份驗證流程

    本篇文章主要介紹了asp.net MVC中Forms身份驗證身份驗證流程,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-10-10
  • CreateOutputCachedItemKey 緩存key的創(chuàng)建

    CreateOutputCachedItemKey 緩存key的創(chuàng)建

    有關(guān)OutputCache的相關(guān)資料大家可以查看 OutputCacheProvider OutputCache的一點點認(rèn)識 ,我們還是復(fù)習(xí)一下OutputCache內(nèi)容
    2012-11-11
  • .NET簡單工廠模式講解

    .NET簡單工廠模式講解

    這篇文章主要為大家詳細(xì)介紹了ASP.NET簡單工廠模式的相關(guān)資料,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2016-11-11
  • EF使用Code First模式給實體類添加復(fù)合主鍵

    EF使用Code First模式給實體類添加復(fù)合主鍵

    這篇文章介紹了EF使用Code First模式給實體類添加復(fù)合主鍵的方法,文中通過示例代碼介紹的非常詳細(xì)。對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-03-03
  • ASP.NET中使用TreeView顯示文件的方法

    ASP.NET中使用TreeView顯示文件的方法

    TreeView的使用很普遍,這篇文章主要介紹了ASP.NET中使用TreeView顯示文件的方法,需要的朋友可以參考下
    2014-09-09

最新評論

永川市| 自治县| 呼图壁县| 芮城县| 潍坊市| 东源县| 乌兰察布市| 花垣县| 黄大仙区| 新乡市| 东方市| 什邡市| 漳州市| 旬阳县| 纳雍县| 新宾| 静安区| 徐州市| 深水埗区| 仪征市| 克山县| 涟源市| 盐津县| 柘荣县| 临沂市| 贵港市| 山东省| 宝坻区| 宁城县| 南安市| 高唐县| 阿瓦提县| 陆河县| 大同县| 钟祥市| 晋中市| 肇庆市| 临江市| 梁河县| 凤山县| 改则县|