Asp.Net Core 6 Cookie 的身份驗證策略

来源:https://www.cnblogs.com/zkmblog/archive/2023/07/26/17582939.html
-Advertisement-
Play Games

參考文獻: http://www.js-code.com/xindejiqiao/xindejiqiao_274882.html https://www.cnblogs.com/xiaoxiaotank/p/15811749.html 編寫代碼過程中不理解的代碼可參考上面的文獻 首先需要配置你的Pr ...


參考文獻:

http://www.js-code.com/xindejiqiao/xindejiqiao_274882.html

https://www.cnblogs.com/xiaoxiaotank/p/15811749.html

編寫代碼過程中不理解的代碼可參考上面的文獻

首先需要配置你的Program.cs,代碼如下:

 //在ASP.NET Core應用程式中配置依賴註入容器,將 HttpContextAccessor 註冊為一個服務
        builder.Services.AddHttpContextAccessor();

        //選擇使用那種方式來身份驗證(Cookie)
        builder.Services.AddAuthentication(option =>
        {
            option.DefaultAuthenticateScheme = CookieAuthenticationDefaults.AuthenticationScheme; //預設身份驗證方案Cookie
            option.DefaultChallengeScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            option.DefaultSignInScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            option.DefaultForbidScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            option.DefaultSignOutScheme = CookieAuthenticationDefaults.AuthenticationScheme;
        }).AddCookie(CookieAuthenticationDefaults.AuthenticationScheme, option =>
        {
            option.LoginPath = "/Login/AdminLoginView";//如果沒有找到用戶信息---身份驗證失敗--授權也失敗了---就跳轉到指定的Action
            option.AccessDeniedPath = "/Login/AdminLoginView";//訪問被拒絕就跳轉到指定的Action
        });

然後開啟中間件

// 身份認證中間件
app.UseAuthentication();

app.UseAuthorization();

 創建一個AuthenticationMiddleware.cs類

private readonly RequestDelegate _next;

        public AuthenticationMiddleware(RequestDelegate next, IAuthenticationSchemeProvider schemes)
        {
            _next = next;
            Schemes = schemes;
        }

        public IAuthenticationSchemeProvider Schemes { get; set; }

        public async Task Invoke(HttpContext context)
        {
            // 記錄原始路徑和原始基路徑
            context.Features.Set<IAuthenticationFeature>(new AuthenticationFeature
            {
                OriginalPath = context.Request.Path,
                OriginalPathBase = context.Request.PathBase
            });

            // 如果有顯式指定的身份認證方案,優先處理(這裡不用看,直接看下麵)
            var handlers = context.RequestServices.GetRequiredService<IAuthenticationHandlerProvider>();
            foreach (var scheme in await Schemes.GetRequestHandlerSchemesAsync())
            {
                var handler = await handlers.GetHandlerAsync(context, scheme.Name) as IAuthenticationRequestHandler;
                if (handler != null && await handler.HandleRequestAsync())
                {
                    return;
                }
            }

            // 使用預設的身份認證方案進行認證,並賦值 HttpContext.User
            var defaultAuthenticate = await Schemes.GetDefaultAuthenticateSchemeAsync();
            if (defaultAuthenticate != null)
            {
                var result = await context.AuthenticateAsync(defaultAuthenticate.Name);
                if (result?.Principal != null)
                {
                    context.User = result.Principal;
                }
            }

            await _next(context);
        }

在寫登錄的地方去使用

/// <summary>
        /// 用戶登錄
        /// </summary>
        /// <param name="dto"></param>
        /// <returns></returns>
        /// <exception cref="NotImplementedException"></exception>
        public async Task<ResultDto<int>> AdminLogin(LoginDto dto)
        {
            try
            {
                var model = await _adminRepository.FindAsync(a => a.AdminAccount == dto.LoginName);
                if (model.AdminAccount == null)
                {
                    return new ResultDto<int>
                    {
                        code = 0,
                        data = 2,
                        msg = "用戶不存在",
                    };
                }

                bool isCode = Validate2(dto.Id, dto.ValidateCode);
                if (!isCode)
                {
                    return new ResultDto<int>
                    {
                        code = 0,
                        data = 3,
                        msg = "驗證碼錯誤"
                    };
                }

                if (model.AdminPassword.ToUpper() == dto.LoginPassword.Md5().ToUpper())
                {
                    var identity = new ClaimsIdentity(CookieAuthenticationDefaults.AuthenticationScheme);
                    identity.AddClaims(new[]
                    {
                        new Claim(ClaimTypes.NameIdentifier,model.AdminId.ToString()),//存儲登錄的角色的AdminId
                        new Claim(ClaimTypes.Name,model.AdminName),//存儲登錄的角色的AdminName
                    });
                    var principal = new ClaimsPrincipal(identity);

                    // 登錄設置項 比如過期時間
                    var properties = new AuthenticationProperties
                    {
                        ExpiresUtc = DateTimeOffset.UtcNow.AddSeconds(60),
                        AllowRefresh = true
                    };

                    await _httpcontext.HttpContext.SignInAsync(CookieAuthenticationDefaults.AuthenticationScheme, principal, properties);

                    return new ResultDto<int>
                    {
                        code = 0,
                        data = 1,
                        msg = "登陸成功"
                    };
                }
                else
                {
                    return new ResultDto<int>
                    {
                        code = 0,
                        data = 4,
                        msg = "密碼錯誤"
                    };
                }
            }
            catch (Exception)
            {
                throw;
            }
        }

 最後給你的控制器加上[Authorize]特性就可以了。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 昨晚一回家,表弟就神神秘秘的跟我說,發現一個高顏值網站,非要拉著我研究一下她們的顏值高低。 我心想,這還得要我一個個慢慢看,太麻煩了~ 於是反手用Python給他寫了一個人臉識別代碼,把她們的照片全部爬下來,自動檢測顏值打分排名。 這不比手動快多了? 準備工作 開發環境 Python 3.8 Pyc ...
  • ## 1 什麼是緩存 第一個問題,首先要搞明白什麼是緩存,緩存的意義是什麼。 對於普通業務,如果要查詢一個數據,一般直接select資料庫進行查找。但是在高流量的情況下,直接查找資料庫就會成為性能的瓶頸。因為資料庫查找的流程是先要從磁碟拿到數據,再刷新到記憶體,再返回數據。磁碟相比於記憶體來說,速度是很 ...
  • 來源:juejin.cn/post/7026372482110079012 ## 前言 > 互聯網的連接速度慢且不穩定,有可能由於網路故障導致斷開連接。 > > 在客戶端下載一個大對象時,因網路斷開導致上傳下載失敗的概率就會變得不可忽視。 ![](https://img2023.cnblogs.co ...
  • ## 教程簡介 Google圖表是一個純粹的基於JavaScript的圖表庫,旨在通過添加互動式製圖功能來增強Web應用程式。它支持多種圖表。在Chrome,Firefox,Safari,Internet Explorer(IE)等標準瀏覽器中使用SVG繪製圖表。在傳統IE 6中,VML用於繪製圖形 ...
  • ## 問題描述 分享一個發版過程服務報錯問題,問題出現在每次發版,服務準備下線的時候,報錯的位置是在將任務submit提交給線程池,使用Future.get()引發的TimeoutException,錯誤日誌會列印下麵的"error"。偽代碼如下: ``` List>>> futures = new ...
  • # 我真的不想再用mybatis和其衍生框架了選擇自研亦是一種解脫 [文檔地址](https://xuejm.gitee.io/easy-query-doc/) https://xuejm.gitee.io/easy-query-doc/ [GITHUB地址](https://github.com/ ...
  • 在 `pandas` 中,如果遇到數據量特別大的情況,隨機挑選 DataFrame 的子集可以幫助我們更深入地瞭解數據,從而更好地進行數據分析和決策。 隨機挑選子集的用途主要有: 1. 評估數據質量:隨機挑選 DataFrame 的子集可以幫助我們檢查數據集的質量,以便進一步探索和挖掘數據。例如,我 ...
  • zTree -- jQuery 樹插件網址:https://www.treejs.cn/v3/main.php#_zTreeInfo 自行下載所需要的文件 我自己寫的一些具體示例: 使用的.netCore 6 後端使用的ORM框架SqlSugar的中的ToTreeAsync方法返回的需要的數據格式, ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...