Asp.Net Core IdentityServer4 管理面板集成

来源:https://www.cnblogs.com/coredx/archive/2020/02/17/12318135.html
-Advertisement-
Play Games

前言 IdentityServer4(以下簡稱 Id4) 是 Asp.Net Core 中一個非常流行的 OpenId Connect 和 OAuth 2.0 框架,可以輕鬆集成到 Asp.Net Core 應用中,並且與 Asp.Net Core Identity 也可以輕鬆集成。博客園也有大佬發 ...


前言

       IdentityServer4(以下簡稱 Id4) 是 Asp.Net Core 中一個非常流行的 OpenId Connect 和 OAuth 2.0 框架,可以輕鬆集成到 Asp.Net Core 應用中,並且與 Asp.Net Core Identity 也可以輕鬆集成。博客園也有大佬發佈了很多關於 Id4 的相關文章。比如曉晨Master的系列入門教程:IdentityServer4 中文文檔與實戰,我也是看他的教程學習入門的,教程基於 .Net Core 2.x,但是影響不大。

       但是這個教程還有一個遺憾,沒有關於如何管理 Id4 數據的部分,而 Id4 本身的數據模型還是有點小複雜的,直接去改資料庫心裡發慌,也不是長久之計。Id4 作為開源框架也為商業化留了一手,就是關於 Id4 的管理,需要付費才能獲得 Id4 團隊準備的管理模塊。幸好萬能的 Github 上有大神開源了自製的管理模塊。其中最著名的應該就是 Skoruba.IdentityServer4.Admin 了。這個管理模塊包含了一些基本包、3個可執行項目(主身份伺服器,網頁版管理器和 Web Api 版管理器)和一個 VS 解決方案模板。從零開始搭建項目沒什麼問題,但如果已經有一個包含 Id4 的項目的情況下要怎麼辦呢?問題就在於要如何把解決方案模板中的管理器項目移花接木到自己的主項目中,在一些情況下,甚至可能需要把管理器直接集成到現有項目。經過一段時間的研究,終於把這個問題搞定了,在此也分享給各位園友。

正文

       集成改造過程中,我下載了管理項目源碼、創建了模板解決方案用作參考,也 copy 了部分代碼到我的主項目中,如果各位需要在我的演示基礎上繼續改造,也可以提前準備這些代碼參考。同時由於原始項目對 AutoMapper 的使用方式與 DI 集成的使用方式衝突,我沒有使用內置服務實現,使用了我改造後的服務實現。

       接下來簡述一下我的改造步驟,由於改造項目持續時間較長,可能有疏漏。可以到文章末尾下載我的項目實際運行體驗。

       1、在 Startup.ConfigureServices 中註冊 AutoMapper,因為我的配置文件分散在不同項目中,寫法比較特殊;改造 Id4 的 AutoMapper 相關代碼:

 1             AutoMapper.IConfigurationProvider config = new MapperConfiguration(cfg =>
 2             {
 3                 var profileTypes =
 4                 from assembly in AppDomain.CurrentDomain.GetAssemblies()
 5                 from type in assembly.GetTypes()
 6                 where type.IsSubclassOf(typeof(Profile)) && !type.IsGenericType && !type.IsAbstract
 7                 select type;
 8 
 9                 var profiles = profileTypes.Select(x =>
10                     {
11                         try
12                         {
13                             return (Profile)Activator.CreateInstance(x);
14                         }
15                         catch (MissingMethodException ex)
16                         {
17                             return null;
18                         }
19                         catch(Exception ex)
20                         {
21                             throw ex;
22                         }
23                     }).Where(x => x != null);
24                 cfg.AddProfiles(profiles);
25             });
26             services.AddSingleton(config);
27             services.AddScoped<IMapper, Mapper>();
Startup.ConfigureServices

       2、Id4 Mappers 的改造思路是去掉內置的 IMapper 實例,讓管理服務把註入的 Imapper 作為參數傳遞給輔助方法。這裡以其中一個為例,其他類似的都這麼操作。把管理服務中的各種 ToModel() 和 ToEntity() 改成 ToModel(mapper) 和 ToEntity(mapper),別忘了在服務中註入 IMapper,從源碼中拷貝服務源碼並修改。

 1     public static class PersistedGrantMappers
 2     {
 3         //static PersistedGrantMappers()
 4         //{
 5         //    Mapper = new MapperConfiguration(cfg => cfg.AddProfile<PersistedGrantMapperProfile>())
 6         //        .CreateMapper();
 7         //}
 8 
 9         //internal static IMapper Mapper { get; }
10 
11         public static PersistedGrantsDto ToModel(this PagedList<PersistedGrantDataView> grant, IMapper mapper)
12         {
13             return grant == null ? null : mapper.Map<PersistedGrantsDto>(grant);
14         }
15 
16         public static PersistedGrantsDto ToModel(this PagedList<PersistedGrant> grant, IMapper mapper)
17         {
18             return grant == null ? null : mapper.Map<PersistedGrantsDto>(grant);
19         }
20 
21         public static PersistedGrantDto ToModel(this PersistedGrant grant, IMapper mapper)
22         {
23             return grant == null ? null : mapper.Map<PersistedGrantDto>(grant);
24         }
25     }
View Code

       3、對比模板項目代碼和自己項目代碼進行融合,比如複製控制器、視圖、js腳本、css樣式、resx資源等各種新增文件,修改 Startup 註冊 Id4 管理的各種代碼,引入 TagHelper 等修改文件。這個部分就是需要耐心和細心,沒什麼技術含量。註意把註冊服務的代碼改成註冊改造後的服務實現。根據需要改造視圖等等。代碼比較分散,就不貼了,有興趣的朋友去我的項目中看吧。

效果預覽:

       地址為:https://localhost:5001/IdentityServer/ConfigHome

 

        Swagger UI 地址為:https://localhost:5001/swagger/index.html。可以通過點擊 Authorize 按鈕登錄管理賬號,完全可視化操作,沒有任何難度門檻。註意上面的說明,為不同的登錄賬號選擇對應的 scopes,不然 Id4 會返回授權請求錯誤。一個 client 請求授權的各種資源和許可權必須在 Id4 中提前登記備案,請求的許可權和登記備案過的許可權不一致會被駁回授權請求。

 

註意事項:

       1、Id4 管理模板使用了 resx 管理多語言翻譯,和我項目使用的方案不相容,為此我專門改造了 Asp.Net Core 本地化服務,詳情見我的博客:Asp.Net Core 混合全球化與本地化支持

       2、項目中保留了2個融合改造後的獨立網頁管理項目和 Web  Api 管理項目,所以本示例一共包含4個管理入口,分別是集成在主項目中的網頁和 Api 埠、獨立的網頁和 Api 埠。

       3、初始賬號中所有入口都只有 admin 有權訪問 Id4 管理埠,埠已經由 Id4 的初始設置進行保護。所有賬號的初始密碼為:Pass123$

結語

       完成改造後,才算是完整集成了 Id4 這個框架,永遠用教程代碼里寫死的那些 Client 終歸不是長久之計。

 

       轉載請完整保留以下內容併在顯眼位置標註,未經授權刪除以下內容進行轉載盜用的,保留追究法律責任的權利!

  本文地址:https://www.cnblogs.com/coredx/p/12318135.html

  完整源代碼:Github

  裡面有各種小東西,這隻是其中之一,不嫌棄的話可以Star一下。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 值傳遞與對象拷貝 值傳遞和引用傳遞 調用一個有參函數的時候,會把實際參數傳遞給形式參數。但是,在程式語言中,這個傳遞過程中傳遞的兩種情況,即值傳遞和引用傳遞 兩者區別 1. 值傳遞(pass by value)是指在調用函數時將實際參數複製一份傳遞到函數中,這樣在函數中如果對參數進行修改,將不會影響 ...
  • 目標網站:古詩文網 登錄界面顯示: 打開控制台工具,輸入賬號密碼,在ALL欄目中進行抓包 數據如下: 登錄請求的url和請求方式 登錄所需參數 參數分析: __VIEWSTATE和__VIEWSTATEGENERATOR可以在登錄界面獲取,code為驗證碼,email為賬號,pwd為密碼,from為 ...
  • 一. insert 首先看一下 insert.java 的代碼: /** * <p> * 根據 ID 刪除 * </p> * * @author hubin * @since 2018-04-06 */ public class Insert extends AbstractMethod { @Ov ...
  • 以控台的形式,運行.net core mvc 代碼, Host.CreateDefaultBuilder(args) .ConfigureWebHostDefaults(webBuilder => { webBuilder.UseStartup<Startup>();//指定網路主機要使用的啟動類型 ...
  • 通過上一章的學習,Geometry抽象類表示形狀或路徑。Drawing抽象類扮演了互補的角色,它表示2D圖畫(Drawing)——換句話說,它包含了顯示矢量圖像或點陣圖需要的所有信息。 儘管有幾類畫圖類,但只有GeometryDrawing類能使用已經學習過的幾何圖形。它增加了決定如何繪製圖形的畫筆和 ...
  • String類型很簡單,就不做示例演示了,這裡只貼出Helper類 /// <summary> /// 判斷key是否存在 /// </summary> /// <param name="key"></param> /// <param name="db"></param> /// <returns ...
  • 過濾漢字 Regex.Replace(inputStr,@"[\u4e00-\u9fa5]",string.Empty); 提取漢字: Regex.Replace(inputStr,@"[^\u4e00-\u9fa5]",string.Empty);//註意這裡多了個^符號 ...
  • //從第1個開始,依次向左插入值。如果鍵不存在,先創建再插入值 隊列形式 先進後出,後進先出 //插入後形式 <-- 10,9,8,7,6,5,4,3,2,1 <-- 方向向左依次進行 stopwatch.Start(); for (int i = 0; i < 10; i++) { var get ...
一周排行
    -Advertisement-
    Play Games
  • Dapr Outbox 是1.12中的功能。 本文只介紹Dapr Outbox 執行流程,Dapr Outbox基本用法請閱讀官方文檔 。本文中appID=order-processor,topic=orders 本文前提知識:熟悉Dapr狀態管理、Dapr發佈訂閱和Outbox 模式。 Outbo ...
  • 引言 在前幾章我們深度講解了單元測試和集成測試的基礎知識,這一章我們來講解一下代碼覆蓋率,代碼覆蓋率是單元測試運行的度量值,覆蓋率通常以百分比表示,用於衡量代碼被測試覆蓋的程度,幫助開發人員評估測試用例的質量和代碼的健壯性。常見的覆蓋率包括語句覆蓋率(Line Coverage)、分支覆蓋率(Bra ...
  • 前言 本文介紹瞭如何使用S7.NET庫實現對西門子PLC DB塊數據的讀寫,記錄了使用電腦模擬,模擬PLC,自至完成測試的詳細流程,並重點介紹了在這個過程中的易錯點,供參考。 用到的軟體: 1.Windows環境下鏈路層網路訪問的行業標準工具(WinPcap_4_1_3.exe)下載鏈接:http ...
  • 從依賴倒置原則(Dependency Inversion Principle, DIP)到控制反轉(Inversion of Control, IoC)再到依賴註入(Dependency Injection, DI)的演進過程,我們可以理解為一種逐步抽象和解耦的設計思想。這種思想在C#等面向對象的編 ...
  • 關於Python中的私有屬性和私有方法 Python對於類的成員沒有嚴格的訪問控制限制,這與其他面相對對象語言有區別。關於私有屬性和私有方法,有如下要點: 1、通常我們約定,兩個下劃線開頭的屬性是私有的(private)。其他為公共的(public); 2、類內部可以訪問私有屬性(方法); 3、類外 ...
  • C++ 訪問說明符 訪問說明符是 C++ 中控制類成員(屬性和方法)可訪問性的關鍵字。它們用於封裝類數據並保護其免受意外修改或濫用。 三種訪問說明符: public:允許從類外部的任何地方訪問成員。 private:僅允許在類內部訪問成員。 protected:允許在類內部及其派生類中訪問成員。 示 ...
  • 寫這個隨筆說一下C++的static_cast和dynamic_cast用在子類與父類的指針轉換時的一些事宜。首先,【static_cast,dynamic_cast】【父類指針,子類指針】,兩兩一組,共有4種組合:用 static_cast 父類轉子類、用 static_cast 子類轉父類、使用 ...
  • /******************************************************************************************************** * * * 設計雙向鏈表的介面 * * * * Copyright (c) 2023-2 ...
  • 相信接觸過spring做開發的小伙伴們一定使用過@ComponentScan註解 @ComponentScan("com.wangm.lifecycle") public class AppConfig { } @ComponentScan指定basePackage,將包下的類按照一定規則註冊成Be ...
  • 操作系統 :CentOS 7.6_x64 opensips版本: 2.4.9 python版本:2.7.5 python作為腳本語言,使用起來很方便,查了下opensips的文檔,支持使用python腳本寫邏輯代碼。今天整理下CentOS7環境下opensips2.4.9的python模塊筆記及使用 ...