Asp.Net Core IdentityServer4 管理面板集成

来源:https://www.cnblogs.com/coredx/archive/2020/02/17/12318135.html

前言 IdentityServer4(以下簡稱 Id4) 是 Asp.Net Core 中一個非常流行的 OpenId Connect 和 OAuth 2.0 框架,可以輕鬆集成到 Asp.Net Core 應用中,並且與 Asp.Net Core Identity 也可以輕鬆集成。博客園也有大佬發 ...


前言

       IdentityServer4(以下簡稱 Id4) 是 Asp.Net Core 中一個非常流行的 OpenId Connect 和 OAuth 2.0 框架,可以輕鬆集成到 Asp.Net Core 應用中,並且與 Asp.Net Core Identity 也可以輕鬆集成。博客園也有大佬發佈了很多關於 Id4 的相關文章。比如曉晨Master的系列入門教程:IdentityServer4 中文文檔與實戰,我也是看他的教程學習入門的,教程基於 .Net Core 2.x,但是影響不大。

       但是這個教程還有一個遺憾,沒有關於如何管理 Id4 數據的部分,而 Id4 本身的數據模型還是有點小複雜的,直接去改資料庫心裡發慌,也不是長久之計。Id4 作為開源框架也為商業化留了一手,就是關於 Id4 的管理,需要付費才能獲得 Id4 團隊準備的管理模塊。幸好萬能的 Github 上有大神開源了自製的管理模塊。其中最著名的應該就是 Skoruba.IdentityServer4.Admin 了。這個管理模塊包含了一些基本包、3個可執行項目(主身份伺服器,網頁版管理器和 Web Api 版管理器)和一個 VS 解決方案模板。從零開始搭建項目沒什麼問題,但如果已經有一個包含 Id4 的項目的情況下要怎麼辦呢?問題就在於要如何把解決方案模板中的管理器項目移花接木到自己的主項目中,在一些情況下,甚至可能需要把管理器直接集成到現有項目。經過一段時間的研究,終於把這個問題搞定了,在此也分享給各位園友。

正文

       集成改造過程中,我下載了管理項目源碼、創建了模板解決方案用作參考,也 copy 了部分代碼到我的主項目中,如果各位需要在我的演示基礎上繼續改造,也可以提前準備這些代碼參考。同時由於原始項目對 AutoMapper 的使用方式與 DI 集成的使用方式衝突,我沒有使用內置服務實現,使用了我改造後的服務實現。

       接下來簡述一下我的改造步驟,由於改造項目持續時間較長,可能有疏漏。可以到文章末尾下載我的項目實際運行體驗。

       1、在 Startup.ConfigureServices 中註冊 AutoMapper,因為我的配置文件分散在不同項目中,寫法比較特殊;改造 Id4 的 AutoMapper 相關代碼:

 1             AutoMapper.IConfigurationProvider config = new MapperConfiguration(cfg =>
 2             {
 3                 var profileTypes =
 4                 from assembly in AppDomain.CurrentDomain.GetAssemblies()
 5                 from type in assembly.GetTypes()
 6                 where type.IsSubclassOf(typeof(Profile)) && !type.IsGenericType && !type.IsAbstract
 7                 select type;
 8 
 9                 var profiles = profileTypes.Select(x =>
10                     {
11                         try
12                         {
13                             return (Profile)Activator.CreateInstance(x);
14                         }
15                         catch (MissingMethodException ex)
16                         {
17                             return null;
18                         }
19                         catch(Exception ex)
20                         {
21                             throw ex;
22                         }
23                     }).Where(x => x != null);
24                 cfg.AddProfiles(profiles);
25             });
26             services.AddSingleton(config);
27             services.AddScoped<IMapper, Mapper>();
Startup.ConfigureServices

       2、Id4 Mappers 的改造思路是去掉內置的 IMapper 實例,讓管理服務把註入的 Imapper 作為參數傳遞給輔助方法。這裡以其中一個為例,其他類似的都這麼操作。把管理服務中的各種 ToModel() 和 ToEntity() 改成 ToModel(mapper) 和 ToEntity(mapper),別忘了在服務中註入 IMapper,從源碼中拷貝服務源碼並修改。

 1     public static class PersistedGrantMappers
 2     {
 3         //static PersistedGrantMappers()
 4         //{
 5         //    Mapper = new MapperConfiguration(cfg => cfg.AddProfile<PersistedGrantMapperProfile>())
 6         //        .CreateMapper();
 7         //}
 8 
 9         //internal static IMapper Mapper { get; }
10 
11         public static PersistedGrantsDto ToModel(this PagedList<PersistedGrantDataView> grant, IMapper mapper)
12         {
13             return grant == null ? null : mapper.Map<PersistedGrantsDto>(grant);
14         }
15 
16         public static PersistedGrantsDto ToModel(this PagedList<PersistedGrant> grant, IMapper mapper)
17         {
18             return grant == null ? null : mapper.Map<PersistedGrantsDto>(grant);
19         }
20 
21         public static PersistedGrantDto ToModel(this PersistedGrant grant, IMapper mapper)
22         {
23             return grant == null ? null : mapper.Map<PersistedGrantDto>(grant);
24         }
25     }
View Code

       3、對比模板項目代碼和自己項目代碼進行融合,比如複製控制器、視圖、js腳本、css樣式、resx資源等各種新增文件,修改 Startup 註冊 Id4 管理的各種代碼,引入 TagHelper 等修改文件。這個部分就是需要耐心和細心,沒什麼技術含量。註意把註冊服務的代碼改成註冊改造後的服務實現。根據需要改造視圖等等。代碼比較分散,就不貼了,有興趣的朋友去我的項目中看吧。

效果預覽:

       地址為:https://localhost:5001/IdentityServer/ConfigHome

 

        Swagger UI 地址為:https://localhost:5001/swagger/index.html。可以通過點擊 Authorize 按鈕登錄管理賬號,完全可視化操作,沒有任何難度門檻。註意上面的說明,為不同的登錄賬號選擇對應的 scopes,不然 Id4 會返回授權請求錯誤。一個 client 請求授權的各種資源和許可權必須在 Id4 中提前登記備案,請求的許可權和登記備案過的許可權不一致會被駁回授權請求。

 

註意事項:

       1、Id4 管理模板使用了 resx 管理多語言翻譯,和我項目使用的方案不相容,為此我專門改造了 Asp.Net Core 本地化服務,詳情見我的博客:Asp.Net Core 混合全球化與本地化支持

       2、項目中保留了2個融合改造後的獨立網頁管理項目和 Web  Api 管理項目,所以本示例一共包含4個管理入口,分別是集成在主項目中的網頁和 Api 埠、獨立的網頁和 Api 埠。

       3、初始賬號中所有入口都只有 admin 有權訪問 Id4 管理埠,埠已經由 Id4 的初始設置進行保護。所有賬號的初始密碼為:Pass123$

結語

       完成改造後,才算是完整集成了 Id4 這個框架,永遠用教程代碼里寫死的那些 Client 終歸不是長久之計。

 

       轉載請完整保留以下內容併在顯眼位置標註,未經授權刪除以下內容進行轉載盜用的,保留追究法律責任的權利!

  本文地址:https://www.cnblogs.com/coredx/p/12318135.html

  完整源代碼:Github

  裡面有各種小東西,這隻是其中之一,不嫌棄的話可以Star一下。


您的分享是我們最大的動力!

更多相關文章
  • 值傳遞與對象拷貝 值傳遞和引用傳遞 調用一個有參函數的時候,會把實際參數傳遞給形式參數。但是,在程式語言中,這個傳遞過程中傳遞的兩種情況,即值傳遞和引用傳遞 兩者區別 1. 值傳遞(pass by value)是指在調用函數時將實際參數複製一份傳遞到函數中,這樣在函數中如果對參數進行修改,將不會影響 ...
  • 目標網站:古詩文網 登錄界面顯示: 打開控制台工具,輸入賬號密碼,在ALL欄目中進行抓包 數據如下: 登錄請求的url和請求方式 登錄所需參數 參數分析: __VIEWSTATE和__VIEWSTATEGENERATOR可以在登錄界面獲取,code為驗證碼,email為賬號,pwd為密碼,from為 ...
  • 一. insert 首先看一下 insert.java 的代碼: /** * <p> * 根據 ID 刪除 * </p> * * @author hubin * @since 2018-04-06 */ public class Insert extends AbstractMethod { @Ov ...
  • 以控台的形式,運行.net core mvc 代碼, Host.CreateDefaultBuilder(args) .ConfigureWebHostDefaults(webBuilder => { webBuilder.UseStartup<Startup>();//指定網路主機要使用的啟動類型 ...
  • 通過上一章的學習,Geometry抽象類表示形狀或路徑。Drawing抽象類扮演了互補的角色,它表示2D圖畫(Drawing)——換句話說,它包含了顯示矢量圖像或點陣圖需要的所有信息。 儘管有幾類畫圖類,但只有GeometryDrawing類能使用已經學習過的幾何圖形。它增加了決定如何繪製圖形的畫筆和 ...
  • String類型很簡單,就不做示例演示了,這裡只貼出Helper類 /// <summary> /// 判斷key是否存在 /// </summary> /// <param name="key"></param> /// <param name="db"></param> /// <returns ...
  • 過濾漢字 Regex.Replace(inputStr,@"[\u4e00-\u9fa5]",string.Empty); 提取漢字: Regex.Replace(inputStr,@"[^\u4e00-\u9fa5]",string.Empty);//註意這裡多了個^符號 ...
  • //從第1個開始,依次向左插入值。如果鍵不存在,先創建再插入值 隊列形式 先進後出,後進先出 //插入後形式 <-- 10,9,8,7,6,5,4,3,2,1 <-- 方向向左依次進行 stopwatch.Start(); for (int i = 0; i < 10; i++) { var get ...
一周排行
  • 《ASP.NET MVC 企業級實戰》 [作者] (中) 鄒瓊俊[出版] 清華大學出版社[版次] 2017年04月 第1版[印次] 2019年08月 第6次 印刷[定價] 89.00元 【第01章】 (P021) 只有在 Lambda 有一個輸入參數時,括弧才是可選的,否則括弧是必需的。 使用空括弧 ...
  • 上一篇(https://www.cnblogs.com/meowv/p/12971041.html)使用HtmlAgilityPack抓取壁紙數據成功將圖片存入資料庫,本篇繼續來完成一個全網各大平臺的熱點新聞數據的抓取。 同樣的,可以先預覽一下我個人博客中的成品:https://meowv.com/ ...
  • 前言 請了一天假後回公司,同事跟我說使用Newtonsoft.json序列化TreeView對象的時候出現報錯; 啊!什麼?這個類庫不是能夠序列化所有東西嗎?真的很懵逼,也是我第一次使用這個類庫出現問題! 問題異常 異常信息 : Newtonsoft.Json.JsonSerializationEx ...
  • 簡單瞭解下麵詞語的意思 節點:二叉樹中每個元素都稱為節點 葉子節點(簡稱:葉子):度為0的節點,葉子節點就是樹中最底段的節點,葉子節點沒有子節點,也叫終端結點 分枝節點:度不為0的結點 節點的度:二叉樹的度代表某個節點的孩子或者說直接後繼的個數,簡單說就是一個節點擁有的子樹數 樹的度: 樹中最大的結 ...
  • C# 中的LINQ 提供了兩種操作方式,查詢表達式和查詢操作符,所有的查詢表達式都有對應的查操作符類替代,查詢表達式有點“類” SQL,在代碼中寫SQL,總覺得不夠“優雅”,使用查詢操作符就顯得“優雅”很多, 本系列就來對所有的LINQ 標準操作符進行一個全面的總結,這些操作符和我上篇文章總結的Rx ...
  • 在Startup ConfigureServices 註冊本地化所需要的服務AddLocalization和 Configure<RequestLocalizationOptions> public void ConfigureServices(IServiceCollection services ...
  • 為什麼需要持久化,以及Redis持久化的RDB方式在這篇文章講的已經很透徹了,足以弔打面試官了。而且此篇內容需要RDB文章的內容支持,所以建議先看下:看完這篇還不懂Redis的RDB持久化,你們來打我! 一、什麼是AOF 它也是Redis持久化的重要手段之一,aof->Append Only Fil ...
  • 先上圖: @IT程式猿 微博網友評論: @迢書:前同事的,親眼見過 @AvenGeeker:Bug 404 @科技州:這是要逼死強迫症 @小島一瞥:哈哈哈哈哈我老家的車 最後小編整理了一套技術資料不僅能精準消除技術盲點、累計面試經驗,更可以攻剋JVM、Spring、分散式、微服務等技術難題。 海量電 ...
  • 概括來說,分三步: 1,首先找到是哪個進程的CPU占有率飆到了100%。 2,根據進程號pid,定位到是哪個線程,找到對應線程的tid。 3,導出對應線程的dump日誌文件,分析日誌文件定位具體代碼。 要解決這個問題,你應該具備以下技能: 1,linux的top命令。 2,jvm監控工具jps。 3 ...
  • 寫在最後 程式員為何害怕【別人的代碼】呢?這讓我想起一個段子。 寫這段代碼時 只有上帝和我知道他是幹嘛的 現在 只有上帝知道了 別人的代碼,似乎總意味著冗長、晦澀、凌亂,給人一種不想靠近的感覺。搞笑的是,對於一些程式員而言,即使是自己的代碼,在一段時間之後自己再拿來看,也成了【別人的代碼】... 作 ...