asp.net – 身份使用Web API授权属性角色
发布时间:2020-12-16 04:37:14 所属栏目:asp.Net 来源:网络整理
导读:我有一个小型Web API应用程序,它使用Identity来管理使用Owin Bearer Tokens的用户.此实现的基础工作正常:我可以注册用户,登录用户并访问标有[授权]的Web API端点. 我的下一步是使用角色限制Web API端点.例如,只有Admin角色的用户才能访问的控制器.我已经创
我有一个小型Web API应用程序,它使用Identity来管理使用Owin Bearer Tokens的用户.此实现的基础工作正常:我可以注册用户,登录用户并访问标有[授权]的Web API端点.
我的下一步是使用角色限制Web API端点.例如,只有Admin角色的用户才能访问的控制器.我已经创建了Admin用户,如下所示,我将它们添加到Admin角色.但是,当我将现有的控制器从[授权]更新为[授权(角色=“管理员”)]并尝试使用Adim帐户访问它时,我获得了401未授权. //Seed on Startup public static void Seed() { var user = await userManager.FindAsync("Admin","123456"); if (user == null) { IdentityUser user = new IdentityUser { UserName = "Admin" }; var createResult = await userManager.CreateAsync(user,"123456"); if (!roleManager.RoleExists("Admin")) var createRoleResult = roleManager.Create(new IdentityRole("Admin")); user = await userManager.FindAsync("Admin","123456"); var addRoleResult = await userManager.AddToRoleAsync(user.Id,"Admin"); } } //Works [Authorize] public class TestController : ApiController { // GET api/<controller> public bool Get() { return true; } } //Doesn't work [Authorize(Roles = "Admin")] public class TestController : ApiController { // GET api/<controller> public bool Get() { return true; } } 问:设置和使用角色的正确方法是什么? 解决方法
如何在用户登录时为其设置声明我相信您在方法GrantResourceOwnerCredentials中缺少这行代码
var identity = new ClaimsIdentity(context.Options.AuthenticationType); identity.AddClaim(new Claim(ClaimTypes.Name,context.UserName)); identity.AddClaim(new Claim(ClaimTypes.Role,"Admin")); identity.AddClaim(new Claim(ClaimTypes.Role,"Supervisor")); 如果要从DB创建标识,请使用以下内容: public async Task<ClaimsIdentity> GenerateUserIdentityAsync(UserManager<ApplicationUser> manager,string authenticationType) { // Note the authenticationType must match the one defined in CookieAuthenticationOptions.AuthenticationType var userIdentity = await manager.CreateIdentityAsync(this,authenticationType); // Add custom user claims here return userIdentity; } 然后在GrantResourceOwnerCredentials中执行以下操作: ClaimsIdentity oAuthIdentity = await user.GenerateUserIdentityAsync(userManager,OAuthDefaults.AuthenticationType); (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc-5 – MVC AttributeRoute似乎忽略了RoutePrefi
- asp.net-mvc-2 – 来自下拉列表的id值的Html.ActionLink
- asp.net-mvc – MVC3分页,每页项目数
- asp.net – 会话最佳实践
- .net – 如何在ASP成员资格中使用LogOut
- asp.net – 如何在SSRS公式字段中按两个日期计算天数
- asp.net – Web Forms错误消息:“这不是scriptlet 将输出为
- asp.net使用用户代理字符串检测任何平板电脑设备
- asp.net-mvc-3 – .Net Mvc 3触发器(提交按钮除外)不显眼的
- asp.net-core – userManager.FindByName不返回角色
推荐文章
站长推荐
- asp.net-mvc – 从Html.ActionLink将参数传递给控
- asp.net-mvc – ASP.NET MVC AcceptVerbs和注册路
- asp.net-mvc – Knockout Js,JQuery UI Dialog和
- ASP.NET MVC3中基于权限的授权
- asp.net – tinymce在回发时获取HTML代码
- asp.net-mvc – 具有嵌套视图模型和Knockout的AS
- Asp.Net Core ModelState 验证总是false
- 如何设置特定于ASP.NET请求的log4net上下文属性?
- ASP.NET MVC如何连接到ASP.NET?
- 使用经典ASP上传图像
热点阅读