【发布时间】:2020-02-08 18:09:32
【问题描述】:
我有一个可用的 .NET Core 3.0 MVC 网站,使用 AzureAD 进行身份验证,一切正常。我已开始将一些前端页面迁移到 Blazor(在同一项目中),但无法使身份验证正常工作。
我已将@attribute [Authorize] 标记添加到 Index.razor 的顶部,但我不会像将它添加到标准 ASP.NET MVC 控制器时那样重定向到 Azure 进行登录。
Startup.ConfigureServices
services.AddAuthentication(options =>
{
options.DefaultAuthenticateScheme = CookieAuthenticationDefaults.AuthenticationScheme;
options.DefaultChallengeScheme = OpenIdConnectDefaults.AuthenticationScheme;
options.DefaultSignInScheme = CookieAuthenticationDefaults.AuthenticationScheme;
})
.AddCookie()
.AddOpenIdConnect(options =>
{
Configuration.GetSection("OpenIdConnect").Bind(options);
});
services.AddAuthorizationCore(options =>
{
options.AddPolicy(Policies.AccessRole, Policies.IsAccessPolicy());
options.AddPolicy(Policies.AdminRole, Policies.IsAdminPolicy());
});
启动.配置
app.UseAuthentication();
app.UseAuthorization();
Index.razor
@page "/"
@attribute [Authorize(Policy = Policies.AccessRole)]
政策
public static class Policies
{
public const string AccessRole = "Access";
public const string AdminRole = "Admin";
public static AuthorizationPolicy IsAccessPolicy()
{
return new AuthorizationPolicyBuilder().RequireAuthenticatedUser()
.RequireRole(AccessRole)
.Build();
}
public static AuthorizationPolicy IsAdminPolicy()
{
return new AuthorizationPolicyBuilder().RequireAuthenticatedUser()
.RequireRole(AdminRole)
.Build();
}
}
如果我导航到 MVC 页面,我会通过 AzureAD 进行身份验证,如果我随后返回 Blazor 页面,我可以成功使用以下内容
<AuthorizeView Policy="@Policies.AccessRole">
<p>Is in Access policy.</p>
</AuthorizeView>
<AuthorizeView Policy="@Policies.AdminRole">
<p>Is in Admin policy.</p>
</AuthorizeView>
总而言之,我的 Blazor 页面在使用 [Authorize] 属性时不会自动发出身份验证质询。
有谁知道我做错了什么?
更新
按照设计 https://github.com/aspnet/AspNetCore/issues/13709
作为一种解决方法,我添加了一个组件以重定向到登录页面
App.razor
<Router AppAssembly="@typeof(Program).Assembly">
<Found Context="routeData">
<AuthorizeRouteView RouteData="@routeData" DefaultLayout="@typeof(MainLayout)">
<NotAuthorized>
<AuthChallenge></AuthChallenge>
</NotAuthorized>
</AuthorizeRouteView>
</Found>
<NotFound>
<CascadingAuthenticationState>
<LayoutView Layout="@typeof(MainLayout)">
<p>Sorry, there's nothing at this address.</p>
</LayoutView>
</CascadingAuthenticationState>
</NotFound>
</Router>
AuthCallenge.razor
@inject NavigationManager Navigation
@code {
protected override void OnInitialized()
{
Navigation.NavigateTo("/Account/SignIn", true);
}
}
【问题讨论】:
-
嗨,戴夫,我也遇到了同样的问题,不知道你解决了吗?
-
嗨,我只是让它在“更新”下正常工作
-
我也通过创建自定义 AuthenticationStateProvider 解决了
标签: authentication asp.net-core authorization blazor