【发布时间】:2023-04-02 23:36:01
【问题描述】:
您好,我们遇到了 ASP.NET 身份问题。 我们有一个管理页面,允许我们将用户影响到角色。 (管理员等)。
问题在于,当我们将某个角色影响到某个人时,该角色在他注销/重新登录之前并不适用于他。
我们试着把
services.Configure<SecurityStampValidatorOptions>(options =>
{
options.ValidationInterval = TimeSpan.Zero;
});
但这会导致在每次请求时传递 cookie 等问题太多。
有没有办法:
- 强制注销其他用户
- 无需重新登录即可刷新他的声明?
我想到 atm 的唯一解决方案是使用类似于要在某处更新的用户列表(例如 redis)并在中间件中检查此列表,如果用户在列表中,则使用 refreshSigninAsync()。
【问题讨论】:
标签: c# asp.net asp.net-core