【问题标题】:Core 3.0 ApplicationUser is always emptyCore 3.0 ApplicationUser 始终为空
【发布时间】:2020-01-14 10:33:00
【问题描述】:

我已扩展Identityuser

public class ApplicationUser : IdentityUser
{
    [MaxLength(150)]
    public string FirstName { get ; set ; }

    [MaxLength(150)] 
    public string LastName { get ; set ; }

    public int AlternateUserId { get ; set ; }

    [MaxLength(150)] 
    public string CompanyName { get ; set ; }

    [MaxLength(38)] 
    [Required] 
    public string ClientId { get ; set ; }

    [Required] 
    public int ShortClient { set ; get ; }

    public bool  Locked { set ; get ; }
}

Startup.cs 我有:

 services.AddIdentity<ApplicationUser, IdentityRole>().AddDefaultUI().AddEntityFrameworkStores<ApplicationDbContext>();
 services.AddSingleton<ApplicationUser>();

但是在

public static class IdentityExtentionMethods
{
   public static string FirstName(this IIdentity identity)
   {
      var claim = ((ClaimsIdentity)identity).FindFirst(ClaimTypes.GivenName);

      // Test for null to avoid issues during local testing
      return (claim != null) ? claim.Value : string.Empty;
   }
}

Claim 始终为 null,在我尝试注入 ApplicationUser 的任何地方,该变量都可用,但未填充用户信息。

@inject ApplicationUser applicationUser
@inject SignInManager<ApplicationUser> signInManager;

相反,它在一些 Guid 字段中有一些虚拟值,而其他大部分都是空值。

【问题讨论】:

  • My github issue 可能对你有帮助。
  • @TanvirArjel ......感谢那里的指针。我相信这很快就会成为一个问题

标签: asp.net-core asp.net-core-identity


【解决方案1】:

是的,你不能只注入ApplicationUser。身份验证后,您所拥有的只是一个ClaimsPrincipal,而不是ApplicationUser 实例。如果您需要实际的 ApplicationUser 实例,则必须根据 ClaimsPrincipal (HttpContext.User.FindFirstValue(ClaimTypes.NameIdentifier)) 中存在的用户 ID 从数据库中查询该实例。

【讨论】:

  • 谢谢克里斯。我开始怀疑了。糟糕的是,它没有记录在任何地方。
【解决方案2】:

正如 Chris Pratt 指出的那样,您无法在 Core 3.x 中通过注入获得 ApplicationUser,我不确定早期版本。糟糕的是,它不在我能看到的任何地方的文档中。

但你可以得到

SignInManager<ApplicationUser> _signInManager, 
UserManager <ApplicationUser> _userManager
ApplicationDbContext  _dbContext

正如克里斯也指出的那样,你可以得到

ClaimsPrincipal

IPrincipal

我有 IPrincipal,如下面的代码所示,使用 SignInManager 和 UserManager 即可获得 ApplicationUser

public static class IdentityExtentionMethods
{
    public static bool IsSysAdmin(this IPrincipal _principal,
                             SignInManager<ApplicationUser> _signInManager, 
                             UserManager <ApplicationUser> _userManager)
    {              
         var x = isSysAdmin(_principal, _signInManager, _userManager);
         if (x.Result == false)
             return false;
         else
             return true;
     }

     public static async Task<bool> isSysAdmin(this IPrincipal _principal,
                            SignInManager<ApplicationUser> _signInManager,
                             UserManager <ApplicationUser> _userManager)
     {
         var ci = _principal.Identity as ClaimsIdentity;
         var userName = ci != null ? ci.FindFirst(ClaimTypes.Name) : null;
         string username = userName?.Value;
            // get ApplicationUser
         var appUser = await _userManager.FindByNameAsync( username);
         var _userClaims = await   
                 _signInManager.ClaimsFactory.CreateAsync(appUser);
         if (_userClaims.UserHasThisPermission(Permissions.AccessAll))
             return true;
         else
             return false;

     }
     public static bool HasRole( this IPrincipal _principal,                                                           
                                 string roleName,
                                 SignInManager<ApplicationUser> _signInManager, 
                                 UserManager <ApplicationUser> _userManager,
                                   ApplicationDbContext _dbContext)

    {
        var x = hasrole ( _principal , roleName , _signInManager , _userManager , _dbContext ) ;
        if (x.Result == false)
            return false;
        else
            return true;
    }
    private static async Task<bool> hasrole ( this IPrincipal _principal,
                                 string roleName,
                                  SignInManager<ApplicationUser> _signInManager, 
                                  UserManager <ApplicationUser> _userManager,
                                  ApplicationDbContext _dbContext)
    { 
         if (roleName == null) 
             throw new ArgumentNullException(nameof(roleName));

         var ci = _principal.Identity as ClaimsIdentity;
         var userName = ci != null ? ci.FindFirst(ClaimTypes.Name) : null;
         string username = userName?.Value;
         var appUser = await _userManager.FindByNameAsync( username);

         if (_dbContext.Find<UserToRole>(appUser.Id, roleName) != null)
         {
             return true ;
         }

         return false ;
    }
}

你从 _layout.cshtml 这样访问

@using Microsoft.AspNetCore.Identity        
@inject ApplicationDbContext dbcontext ;
@inject UserManager<ApplicationUser> userManager ;
@inject SignInManager<ApplicationUser> signInManager;

;;
;;

@if ( this.User.IsSysAdmin ( signInManager , userManager ) )
{
   <!-- add menu stuff -->
}
@if ( this.User.HasRole ( signInManager , userManager,dbcontext ) )
{
   <!-- add menu stuff -->
}

当然看起来有很多东西要传递,但它可以完成工作。

顺便说一句,声明内容来自https://www.thereformedprogrammer.net/part-7-adding-the-better-asp-net-core-authorization-code-into-your-app/

Jon Smith 编写了一个很棒的应用程序,它拥有 MIT 开源许可证,并允许您在 Core 3.0/1 中使用角色和权限。它非常复杂,但他提供了一个缩小版本 https://github.com/JonPSmith/PermissionsOnlyApp 运行良好。谢谢乔恩。

【讨论】:

    猜你喜欢
    • 2020-04-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-04-04
    • 1970-01-01
    • 2019-09-09
    • 2017-02-25
    • 1970-01-01
    相关资源
    最近更新 更多