【问题标题】:Custom token location for JwtBearerMiddlewareJwtBearerMiddleware 的自定义令牌位置
【发布时间】:2017-06-16 17:51:45
【问题描述】:

我们有一个调用客户端向我们的系统发出请求,它没有将 Bearer 令牌放在标准位置(“授权”标头)。我想创建一个自定义处理程序,在正确的位置查找 JWT。除了分叉 JwtBearerMiddleware 实现之外,还有什么更简洁的方法可以告诉中间件使用什么处理程序?

更简单的选择是通过在 JWT 中间件运行之前将 JWT 注入请求管道中的正确位置(请求标头)来重写请求。但这似乎有点骇人听闻。

【问题讨论】:

    标签: .net asp.net-core jwt asp.net-authorization asp.net-core-middleware


    【解决方案1】:

    实际上有一种内置方法可以做到这一点,而无需分叉代码或尝试提供您自己的处理程序。您所要做的就是将一些代码挂接到OnMessageReceived 事件中:

    app.UseJwtBearerAuthentication(new JwtBearerOptions()
    {
        Events = new JwtBearerEvents()
        {
            OnMessageReceived = context =>
            {
                // Get the token from some other location
                // This can also await, if necessary
                var token = context.Request.Headers["MyAuthHeader"];
    
                // Set the Token property on the context to pass the token back up to the middleware
                context.Token = token;
    
                return Task.FromResult(true);
            }
        }
    });
    

    如果您查看source,则会在执行事件处理程序后检查Token 属性。如果它为 null,则处理程序继续对 Authorization 标头进行默认检查。

    【讨论】:

    • 非常感谢。我确实扫描了源代码,但没有将两个和两个放在你链接的代码行中。奇迹般有效。对于任何感兴趣的人,我都必须在查询字符串中添加 Bearer 令牌,因为我们正在使用 SignalR(我们不想使用 cookie)并且想要从查询字符串中提取令牌。
    • @Lutando 很高兴为您提供帮助!
    猜你喜欢
    • 1970-01-01
    • 2018-11-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-10
    • 2017-04-16
    • 1970-01-01
    • 2014-09-19
    相关资源
    最近更新 更多