【问题标题】:Is there a way of using two authentication schemes for the same controller?有没有办法为同一个控制器使用两种身份验证方案?
【发布时间】:2020-10-27 10:54:37
【问题描述】:

我想使用我的开放数据 (OData) 控制器从 MVC 中的第三方网格工具访问数据(使用 cookie 身份验证),并且我还想使用相同的控制器与移动 Xamarin 应用程序同步数据(使用令牌认证)。

这是我的启动文件的摘录...

            services.AddAuthentication(options =>
        {
            //options.DefaultScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            //options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
            //options.DefaultChallengeScheme = CookieAuthenticationDefaults.AuthenticationScheme;
        })
            .AddCookie(options => options.SlidingExpiration = true)
            .AddJwtBearer(options =>
            {
                options.TokenValidationParameters = new TokenValidationParameters
                {
                    ValidateIssuer = false,
                    ValidateAudience = false,
                    ValidateLifetime = false,
                    RequireExpirationTime = false,
                    ValidIssuer = authOptions.Issuer,
                    ValidAudience = authOptions.Audience,
                    IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(authOptions.SecureKey))
                };
            });

控制器的相关位如下所示...

 [Authorize(AuthenticationSchemes = CookieAuthenticationDefaults.AuthenticationScheme), Authorize(AuthenticationSchemes = JwtBearerDefaults.AuthenticationScheme)]
 public class FooODataController : ODataController {...}

问题在于 cookie 和不记名令牌总是受到挑战,因此用户永远不会经过身份验证。有谁知道实现这一点的方法,以便在任一挑战成功时对用户进行身份验证?

【问题讨论】:

    标签: asp.net-core authentication odata syncfusion data-synchronization


    【解决方案1】:

    这是因为有两个 [Authorize(..), Authorize(..)] 属性,而您应该有一个具有多个模式的属性:(请参阅this

    [Authorize(AuthenticationSchemes = CookieAuthenticationDefaults.AuthenticationScheme + "," + JwtBearerDefaults.AuthenticationScheme)]
    public class FooODataController : ODataController 
    
    

    【讨论】:

    • 感谢您的回复...这很有意义!
    猜你喜欢
    • 2020-08-08
    • 2020-11-08
    • 1970-01-01
    • 1970-01-01
    • 2019-04-30
    • 2019-09-15
    • 1970-01-01
    • 1970-01-01
    • 2011-11-18
    相关资源
    最近更新 更多