【发布时间】:2016-05-26 23:00:03
【问题描述】:
我在我的 asp.net MVC 应用程序中使用 Microsoft/Google/Facebook 身份验证,它对用户进行身份验证并将用户重定向到我的网站。这很好用。
问题:任何拥有 Microsoft/Google/Facebook 帐户的人都可以登录我的应用程序。我应该只允许那些在我们的数据库中注册/映射的用户,即如果一个人购买了许可证,只有他应该能够使用外部提供商登录。
示例: 1) User1 有一个 Microsoft/Google 帐户,并且 user1 是我们数据库中的有效用户。所以我们可以让他看到我们网站上的内容。 2) user2 有一个 microsoft/Google 帐户,但他不是我们数据库中的有效用户。他应该无法访问我们的网站。
如何在 ASP.NET MVC 中实现这一点。我正在使用来自外部提供商的客户端 ID 和客户端密钥。
启动类的示例代码
app.UseGoogleAuthentication(new GoogleOAuth2AuthenticationOptions()
{
ClientId = "",
ClientSecret = ""
});
【问题讨论】:
标签: asp.net-mvc authentication oauth-2.0