您现在的位置是:网站首页> 编程资料编程资料
详解ASP.NET与ASP.NET Core用户验证Cookie并存解决方案_实用技巧_
2023-05-24
360人已围观
简介 详解ASP.NET与ASP.NET Core用户验证Cookie并存解决方案_实用技巧_
在你将现有的用户登录(Sign In)站点从ASP.NET迁移至ASP.NET Core时,你将面临这样一个问题——如何让ASP.NET与ASP.NET Core用户验证Cookie并存,让ASP.NET应用与ASP.NET Core应用分别使用各自的Cookie?因为ASP.NET用的是FormsAuthentication,ASP.NET Core用的是claims-based authentication,而且它们的加密算法不一样。
我们采取的解决方法是在ASP.NET Core中登录成功后,分别生成2个Cookie,同时发送给客户端。
生成ASP.NET Core的基于claims-based authentication的验证Cookie比较简单,示例代码如下:
var claimsIdentity = new ClaimsIdentity(new Claim[] { new Claim(ClaimTypes.Name, loginName) }, "Basic"); var claimsPrincipal = new ClaimsPrincipal(claimsIdentity); await context.Authentication.SignInAsync(_cookieAuthOptions.AuthenticationScheme, claimsPrincipal, new AuthenticationProperties { IsPersistent = isPersistent, ExpiresUtc = DateTimeOffset.Now.Add(_cookieAuthOptions.ExpireTimeSpan) });生成ASP.NET的基于FormsAuthentication的验证Cookie稍微麻烦些。
首先要用ASP.NET创建一个Web API站点,基于FormsAuthentication生成Cookie,示例代码如下:
public IHttpActionResult GetAuthCookie(string loginName, bool isPersistent) { var cookie = FormsAuthentication.GetAuthCookie(loginName, isPersistent); return Json(new { cookie.Name, cookie.Value, cookie.Expires }); }然后在ASP.NET Core登录站点中写一个Web API客户端获取Cookie,示例代码如下:
public class UserServiceAgent { private static readonly HttpClient _httpClient = new HttpClient(); public static async Task GetAuthCookie(string loginName, bool isPersistent) { var response = await _httpClient.GetAsync(url); response.EnsureSuccessStatusCode(); return await response.Content.ReadAsAsync(); } } 最后在ASP.NET Core登录站点的登录成功后的处理代码中专门向客户端发送ASP.NET FormsAuthentication的Cookie,示例代码如下:
var cookie = await _userServiceAgent.GetAuthCookie(loginName, isPersistent); var options = new CookieOptions() { Domain = _cookieAuthOptions.CookieDomain, HttpOnly = true }; if (cookie.Expires > DateTime.Now) { options.Expires = cookie.Expires; } context.Response.Cookies.Append(cookie.Name, cookie.Value, options);以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
- ASP.NET Core中Cookie验证身份用法详解
- asp.core 同时兼容JWT身份验证和Cookies 身份验证两种模式(示例详解)
- .NET Core支持Cookie和JWT混合认证、授权的方法
- asp.net core3.1cookie和jwt混合认证授权实现多种身份验证方案
- ASP.NET Core 使用Cookie验证身份的示例代码
- asp.net core中如何使用cookie身份验证
- 3分钟快速学会在ASP.NET Core MVC中如何使用Cookie
- ASP.NET学习CORE中使用Cookie身份认证方法
- 详解在ASP.NET Core 中使用Cookie中间件
- ASP.NET Core在WebApi项目中使用Cookie
相关内容
- 基于SignalR的消息推送与二维码扫描登录实现代码_实用技巧_
- asp.net core分块上传文件示例_实用技巧_
- 剖析Asp.Net路由系统实现原理_实用技巧_
- Windows Server 2012 R2 或 2016无法安装.Net 3.5.1_实用技巧_
- asp.net实现XML文件读取数据绑定到DropDownList的方法_实用技巧_
- mvc重定向方式详解_实用技巧_
- ASP.NET Core中使用默认MVC路由的配置_实用技巧_
- Asp.net 中mvc 实现超时弹窗后跳转功能_实用技巧_
- asp.net实现的MVC跨数据库多表联合动态条件查询功能示例_实用技巧_
- .NET实现WebSocket服务端即时通信实例_实用技巧_
