【发布时间】:2014-08-12 16:52:06
【问题描述】:
当我通过安全标记激活 OWIN logout-everywhere 功能并将CookieAuthenticationProvider 的OnValidateIdentity-Callback 与SecurityStampValidator-class 一起使用时,用户每次关闭浏览器时都会注销。
provider.OnValidateIdentity =
SecurityStampValidator.OnValidateIdentity<MyUserManager, MyUser>(
System.TimeSpan.FromSeconds(10),(manager, user) => {
return user.GenerateUserIdentityAsync(manager);
});
但是,当我自己在OnValidateIdentity-callback 中进行管道检查(查找和比较安全标记、拒绝或更新身份)时,一切似乎都正常。
这是一个已知的错误,还是我在这里错过了什么?或者有没有关于CookieAuthenticationProvider 和OnValidateIdentity 使用的好文档?
用谷歌挖掘只向我展示了一些简单的示例,但没有提供进一步的见解。
其他信息
- 我使用自己的 UserStorage 实现来保存所有 数据库中的数据
- 我注意到每个页面请求都会调用两次 UserStorage 的 GetSecurityStampAsync,当我使用我的 实现,只完成一次调用。
- 安装的 Identity 版本是 2.0.1
【问题讨论】:
标签: asp.net-mvc-5 asp.net-identity owin