2017-09-06 4 views
1

IDとEFでCookie認証を構成しようとしています。これまでのところ私はコントローラーレスポンスに有効なSet-Cookieを持つことができました。ブラウザはこのCookieを元に戻しますが、AuthorizeFilterは常にログインページにリダイレクトされるため、認証が機能していないようです。私は何を設定することを誓ったのですか? はここで、これまでの起動中に私のConfigureServicesです:ASP.NETコア2.0のAuthorizationAttribute

その後
public void ConfigureServices(IServiceCollection services) 
    { 
     services.AddMvc(); 

     services.AddCors(o => o.AddPolicy("Cors", builder => 
     { 
      builder.WithOrigins(Configuration["AllowedOrigins"].Split(",")) 
       .AllowAnyMethod() 
       .AllowCredentials() 
       .AllowAnyHeader(); 
     })); 

     services.AddDbContext<MyIdentityDbContext>(options => 
       options.UseSqlServer(Configuration.GetConnectionString("DefaultConnection"))); 

     services.AddIdentity<IdentityUser, IdentityRole>() 
       .AddEntityFrameworkStores<MyIdentityDbContext>() 
       .AddDefaultTokenProviders(); 

     services.ConfigureApplicationCookie(options => { 
      if (!String.IsNullOrEmpty(Configuration["AuthCookieDomain"])) 
      { 
       options.Cookie.Domain = Configuration["AuthCookieDomain"]; 
      } 
      options.Cookie.Name = Configuration["AuthCookieName"]; 
      options.Cookie.HttpOnly = false; 
      options.Cookie.SameSite = SameSiteMode.None; 
     }); 
    } 

、スタートアップの私の設定:

public void Configure(IApplicationBuilder app, IHostingEnvironment env, 
     IServiceProvider serviceProvider) 
    { 
     if (env.IsDevelopment()) 
     { 
      app.UseDeveloperExceptionPage(); 
     } 

     app.UseCors("Cors"); 

     app.UseMvc(); 

     app.UseAuthentication(); 
    } 

その後、実際に成功したクッキー

// GET api/values 
    [HttpPost] 
    public async Task<ActionResult> Post([FromBody] AuthPost post) 
    { 
     if (post == null || String.IsNullOrEmpty(post.UserName) || String.IsNullOrEmpty(post.Password)) 
     { 
      return BadRequest(); 
     } 

     var result = await signInManager.PasswordSignInAsync(post.UserName, post.Password, true, false); 
     if (result.Succeeded) 
     { 
      return Ok(); 
     } 
     return Unauthorized(); 
    } 

そして最後を設定し、私のアクション、私の他のAction with Authorize属性が動作しない(常にLoginにリダイレクトされる)

[HttpGet] 
    [Authorize] 
    public async Task<ActionResult> Get() 
    { 
     var user = await userManager.GetUserAsync(User); 
     return Ok(new { UserName = user.UserName }); 
    } 

答えて

3

OK、ConfigureApplicationCookieは動作する方法です。どのような問題を引き起こしたことはapp.UseMvc();app.UseAuthentication();

app.UseAuthentication()の誤った順序がapp.UseMvc()前に呼び出さなければなりませんでした!