首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在.NET核心(缺失BootstrapContext)中代表auth?

如何在.NET核心(缺失BootstrapContext)中代表auth?
EN

Stack Overflow用户
提问于 2017-03-28 17:52:03
回答 2查看 2.6K关注 0票数 1

我在.NET 4.5中代表示例运行了以下内容:

https://github.com/Azure-Samples/active-directory-dotnet-webapi-onbehalfof

但我需要在.NET内核中做同样的事情。当尝试将示例服务移植到.NET核心时,除了这一行之外,所有内容都会编译:

代码语言:javascript
复制
var bootstrapContext = ClaimsPrincipal.Current.Identities.First().BootstrapContext as System.IdentityModel.Tokens.BootstrapContext;

它不会编译,因为System.IdentityModel在.NET内核中不可用。

我发现,如果我使用此代码获取用户访问令牌和用户名,那么它适用于与服务相同的租户中的用户:

代码语言:javascript
复制
System.Security.Claims.ClaimsIdentity identity = 
    User.Identity as System.Security.Claims.ClaimsIdentity;
string userAccessToken = identity.BootstrapContext as string;
string userName = (User.FindFirst(ClaimTypes.Upn))?.Value;

但是对于不同租户(多租户身份验证)中的用户,userAccessToken和userName设置为null。对于来自不同租户的用户,我需要做什么不同的工作呢?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-03-29 22:51:48

我发现userAccessToken和userName之所以返回为null,是因为在Startup.cs中调用UseJwtBearerAuthentication时缺少了SaveSigninToken参数:

代码语言:javascript
复制
app.UseJwtBearerAuthentication(new JwtBearerOptions
{
    AutomaticAuthenticate = true,
    AutomaticChallenge = true,
    Authority = String.Format(CultureInfo.InvariantCulture, Configuration["Authentication:AzureAd:AADInstance"], Configuration["Authentication:AzureAd:Tenant"]),
    Audience = Configuration["Authentication:AzureAd:Audience"],
            TokenValidationParameters = new TokenValidationParameters { SaveSigninToken = true, ValidateIssuer = false }
});

如果没有SaveSigninToken = true,调用方的访问令牌和标识在调用方来自另一个租户的情况下不会通过。

票数 4
EN

Stack Overflow用户

发布于 2017-03-29 03:16:46

与使用BootstrapContext类获取access_token不同,我们可以在控制器中直接使用HttpContext通过下面的代码获取原始access_token:

代码语言:javascript
复制
var orignalToken = HttpContext.Request.Headers["authorization"][0].Split(' ')[1];
票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43076577

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档