c# – 使用OWIN自主托管的WebApi声明身份验证

前端之家收集整理的这篇文章主要介绍了c# – 使用OWIN自主托管的WebApi声明身份验证前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我自己托管WebApi,配置如下:

Visual Studio 2012 / .NET 4.0

  1. public void Configuration(IAppBuilder appBuilder)
  2. {
  3. var config = new HttpConfiguration();
  4.  
  5. // authentication
  6. config.MessageHandlers.Add(new Shield.PresharedKeyAuthorizer());
  7.  
  8. // routing
  9. config.Routes.MapHttpRoute(
  10. name: "Default",routeTemplate: "{controller}/{id}",defaults: new { id = RouteParameter.Optional }
  11. );
  12.  
  13. appBuilder.UseWebApi(config);
  14. }

我有一个简单的测试设置,使用以下DelegatingHandler创建一个声明并将其附加到当前线程.

  1. public class PresharedKeyAuthorizer : DelegatingHandler
  2. {
  3. protected override Task<HttpResponseMessage> SendAsync(HttpRequestMessage request,System.Threading.CancellationToken cancellationToken)
  4. {
  5. var claims = new List<Claim>();
  6. claims.Add(new Claim(ClaimTypes.Name,"superstar"));
  7.  
  8. var identity = new ClaimsIdentity(claims,"PresharedKey");
  9. var principal = new ClaimsPrincipal(identity);
  10.  
  11. Thread.CurrentPrincipal = principal;
  12. if (HttpContext.Current != null)
  13. HttpContext.Current.User = principal;
  14.  
  15. return base.SendAsync(request,cancellationToken);
  16. }
  17. }

但是,当我打开标有Authorize属性的ApiController时,它不会识别身份验证.

  1. [Authorize]
  2. public class FilesController : ApiController
  3. {
  4. public IEnumerable<string> Get()
  5. {
  6. return new string[] { "Secure File A","Secure File B" };
  7. }
  8. }

删除Authorize属性并设置断点,我可以看到RequestContext.Principal属性确实为空.请求没有授权属性,所以我知道自主托管的设置是正确的,但我必须在认证管道中缺少一些东西.

我不知道允许该声明对Authorize属性有效吗?

使用相同方法的相关答案在IIS:https://stackoverflow.com/a/14872968/118224托管时似乎工作

解决方法

在消息处理程序中,设置这样的主体.
  1. request.GetRequestContext().Principal = principal;

不使用

  1. Thread.CurrentPrincipal = principal;
  2.  
  3. if (HttpContext.Current != null)
  4. HttpContext.Current.User = principal;

UPDATE

自从我在.NET 4.0 / 2012 / Web API< 2中工作以来已经有一段时间了.所以我肯定不能回答.但是,OWIN主持人必须在OWIN上下文中设置主体. OwinHttpRequestContext在OWIN上下文中设置Thread.CurrentPrincipal和principal.通过使用request.GetRequestContext().主体,这些细节从你隐藏.为了简短的说明,我相信如果你有一些如何设定OWIN上下文中的主体,这将会奏效.不知道如何从Web API消息处理程序中做到这一点.您可以从OWIN中间件执行此操作.

  1. public void Configuration(IAppBuilder app)
  2. {
  3. var config = new HttpConfiguration();
  4. config.Routes.MapHttpRoute("default","api/{controller}/{id}");
  5.  
  6. //config.MessageHandlers.Add(new PresharedKeyAuthorizer());
  7.  
  8. app.Use((IOwinContext context,Func<Task> next) =>
  9. {
  10. var claims = new List<Claim>();
  11. claims.Add(new Claim(ClaimTypes.Name,"PresharedKey");
  12. var principal = new ClaimsPrincipal(identity);
  13.  
  14. context.Request.User = principal;
  15. return next.Invoke();
  16. });
  17.  
  18. app.UseWebApi(config);
  19. }

猜你在找的C#相关文章