Описание тега .net-core-authorization

1 ответ

Пользовательская схема аутентификации IOptionsMonitor не работает

Я создал схему аутентификации. Я пытаюсь передать параметры из класса запуска. В моем запуске я имею: services.AddAuthentication(TokenAuthentication.SchemeName) .AddScheme<TokenAuthenticationOptions, TokenAuthentication> (TokenAuthentication.S…
2 ответа

Как называется схема для идентификации?

Допустим, я использую следующее: services.AddIdentity<User, UserRole>() .AddEntityFrameworkStores<AppDbContext>(); Какое имя схемы аутентификации устанавливается? Я не нашел это ни в одной документации. Я пытался найти класс с именами Id…
0 ответов

.Net Core Authorization с настраиваемым требованием / обработчиком

Я задавал подобный вопрос раньше, и с помощью других я добился некоторого прогресса, но все еще не уверен, что я сделал неправильно или пропустил здесь. Мое приложение довольно простое: пользователи домена проходят аутентификацию. Аутентифицированны…
1 ответ

.Net Core Авторизация при отображении данных в представлении

Я пытаюсь добавить логику авторизации в мое веб-приложение.net core, чтобы только автор (записанный в каждой записи базы данных как имя пользователя) разрешал редактировать / удалять действия, которые могут читать только другие. Я немного погуглил, …
12 ноя '18 в 13:43
1 ответ

Выдача токенов в.NET Core с использованием встроенного промежуточного программного обеспечения

Я понимаю, что ASP.NET Core имеет сборку http://microsoft.aspnetcore.authentication.jwtbearer/, которую мы можем использовать для проверки токена. Однако я просто не могу понять, можно ли использовать встроенное промежуточное ПО ASP.NET Core для ген…
0 ответов

Как установить политику и требовать для некоторых данных, которые хранятся в базе данных сервера Sql в ядре Asp.net mvc?

У меня есть список заголовков меню в таблице меню на сервере SQL. Есть ли способ использовать авторизацию на основе основной политики.net для передачи menuTitleViewModel, у которого есть только список меню, которые пользователь имеет право на просмо…
0 ответов

Обновление.netcoreapp2.0 до.netcoreapp2.1 начинает выдавать ошибку при разборе документа обнаружения с https://ims.com/.well-known/openid-configuration

Обновил.NetCoreApp 2.0 до 2.1 и начал получать ошибку Ошибка анализа документа обнаружения из https://ims/.well-known/openid-configuration: Ошибка подключения к https://ims/.well-known/openid-configuration: попытка подключения не удалась, потому что…
07 июн '18 в 05:27
0 ответов

Аутентификация ядра.net не всегда работает

У меня есть веб-приложение.net core 2, которое использует аутентификацию Google. Иногда я замечал, что кажется, что срок действия oauth истек, потому что есть части приложения, такие как навигационная панель, которые обернуты в зарегистрированную пр…
30 май '18 в 14:00
1 ответ

.Net Core Cookie Authentication - пользователь получает неправильные утверждения

У меня очень странная проблема с сайтом.net core mvc, который размещен в IIS. Когда пользователь входит в систему с этим кодом: var claimsIdentity = new ClaimsIdentity( new List<Claim>() { new Claim(ClaimTypes.Role, "Admin", null), new Claim("…
0 ответов

.net core 2.0 бритвенная аутентификация модели страницы с пользовательской проблемой UserManager и UserStore

У меня есть это в Startup.cs services.AddIdentity<AppUser, AppUserRole>(cfg => { cfg.User = new UserOptions() { }; cfg.User.RequireUniqueEmail = false; cfg.SignIn.RequireConfirmedEmail = false; }) .AddUserManager<AppUserManager<AppUse…
0 ответов

Как предоставить базовые классы для требований авторизации?

У меня есть несколько типов требований авторизации, которые очень похожи. Первый тип занимает string[] ролей, чтобы проверить роль пользователя против. Второй тип занимает string[] повышенных ролей, которые могут закорачивать обработчик и другой str…
1 ответ

Как настроить поставщика удостоверений учетной записи Microsoft в Azure AD B2C для перенаправления на мой URL-адрес

Я пытаюсь настроить проверку подлинности веб-приложения с использованием активного каталога B2C, но при использовании поставщика удостоверений учетной записи Microsoft (или любого другого, кроме почтового) в обратном вызове Azure URL-адрес имеет зна…
01 авг '19 в 20:29
1 ответ

Роль приложения Microsoft Identity Platform Azure AD не работает в Razor Pages .NET Core 3.1

Я следил за недавним примером проекта MS здесь: https://github.com/Azure-Samples/active-directory-aspnetcore-webapp-openidconnect-v2/tree/master/5-WebApp-AuthZ/5-1-Roles Мне не удалось найти никаких примеров для проекта Razor, только MVC, поэтому я …
1 ответ

C# Azure AD и Anuglar Azure AD - нужна учетная запись администратора

Я пытаюсь создать набор приложений PoC, WebApi с Angular (другой или вариантный интерфейс), используя Azure AD для аутентификации пользователей моей федерации. У меня бэкэнд работает нормально, аутентификация /MFA работает должным образом и показыва…
1 ответ

Передайте токен JWT из angular HttpClient для доступа к безопасному веб-API .NET Core

Мне нужно вызвать безопасный веб-API из приложения Angular 9, представив токен. Я использую Angular с веб-API.NET CORE 3.1. Мне удалось сгенерировать токен Azure B2C, но я застрял на вызове защищенного веб-API, так как получил ошибку CORS. Компонент…
0 ответов

ASP.NET Core вне процесса с обычной проверкой подлинности

Я использую простой API ASP.NET Core 3.1, размещенный "вне процесса" в IIS (прокси IIS для Kestrel на локальном хосте). В IIS я активировал обычную проверку подлинности для нашего внутреннего домена. Базовая проверка подлинности работает правильно н…
0 ответов

Тело запроса доступа ASP .net Core 3.0 WebApi в политике

Для моего приложения мне нужно решение для доступа к телу запроса внутри политики авторизации. Например, у меня есть ресурс, который закреплен за командой и имеет владельца. Только этот владелец и модератор команды должны иметь право изменять и удал…
1 ответ

как сохранить текущего пользователя в ASP.NET Core MVC

У меня есть решение со следующими проектами в Visual Studio: - Клиентский проект MVC, который подключается к проекту API - Проект API с использованием EF для идентификации и для остальных подключений к проекту Access - Проект Access с использованием…
0 ответов

Передача данных из конечной точки в политику

Я работаю над реализацией политик авторизации на основе ресурсов в своем контроллере. Я использую AuthorizeAttributteдля этого. Проблема в том, что я хочу передать параметр (id), который у меня есть в моей конечной точке, в политику, чтобы я мог раб…
0 ответов

.NET CORE - политика с множеством требований, каждое из которых имеет свой собственный ресурс.

Я пытаюсь использовать авторизацию на основе политик и ресурсов. Допустим, у меня есть сотрудники, и у этих сотрудников есть специальности и службы, и, конечно же, начальники. Сотрудник может быть изменен с помощью босса и другого сотрудника, которы…