Вопросы по теме 'asp.net-authorization'

Проверка подлинности с помощью форм ASP.NET - несколько учетных записей
Я уверен, что варианты этого вопроса задавались много раз раньше, но я не могу найти ответ. У меня есть веб-сайт, представляющий собой интернет-магазин. У нас есть следующие требования к входу в систему / управлению учетной записью: Члены роли...
3209 просмотров

Подкласс AuthorizeAttribute с неработающим WebApi возвращает 401?
Я создаю подкласс AuthorizeAttribute, чтобы реализовать аутентификацию по токену, при которой токен передается в заголовке запроса. Я также использую Ninject для IoC. Переопределенный метод OnAuthorization вызывается и проверяет токен, но я все...
1553 просмотров

.net MVC 4 Авторизация (членство)
На первых шагах в .NET MVC 4 я создаю веб-сайт и хочу реализовать аутентификацию / авторизацию пользователей. В моей реализации я хотел бы иметь возможность связывать элементы управления с ролями. Например, если у меня есть 2 роли в моей системе:...
1185 просмотров

Общая авторизация и аутентификация ASP.NET MVC/Web Api
Каков наиболее распространенный сценарий для работы с авторизацией и аутентификацией с использованием ASP.NET MVC и WEB API? Я нашел несколько блогов, в которых говорилось о веб-токенах и о том, что OAuth, Owin и Identity являются хорошим выбором...
346 просмотров

IdentityServer4 + Asp.Net Core Identity - сопоставление идентификаторов с пользователем базы данных приложения
Я пытаюсь реализовать IdentityServer4 с помощью Asp.Net Core Identity. Я хочу использовать IdentityServer4 в качестве централизованной точки аутентификации / авторизации для API, всегда использующих один и тот же идентификатор. Итак, идея состоит в...
1452 просмотров

Управление пользователями с помощью ASP.NET Core 2.0
Может быть, я что-то упускаю, но я прочитал кучу документации и статей по аутентификации и авторизации с использованием .NET Core 2.0, но ничего не нашел по управлению пользователями. Чего я пытаюсь достичь, так это иметь пользовательский интерфейс...
2036 просмотров

Как потребовать неанонимного пользователя в .Net Core?
В .Net Core атрибут контроллера [AllowAnonymous] позволяет вам настроить контроллер, чтобы разрешить доступ к контроллеру не вошедшим в систему пользователям. Есть ли способ сделать наоборот, потребовать, чтобы пользователь вошел в систему? Без...
764 просмотров

Как создается подпись OAuth1.0
Я должен авторизовать запрос, используя OAuth1.0 . В заголовке ответа требуется токен доступа, OAuth Nonce, Timestamp и OAuthSignature. Я написал методы для создания Timestamp и OAuthNonce . Как создается подпись OAuth с использованием этих...
964 просмотров

Аутентификация и авторизация в качестве центральной службы MicroService ASP.NET
Я планирую изменить ASP.NET Web API 2.0, который включает аутентификацию и авторизацию, а также все службы, в архитектуру микросервисов. Мой вопрос, если я создам центральный микросервис для обработки аутентификации и авторизации. Как разрешить...
6263 просмотров

Как назначить токен OAuth моему HttpClient с помощью .Net Core 2.2 AddHttpClient?
Я пишу приложение Asp.Net Core 2.2, в которое добавляю HttpClient. services.AddAuthentication(o => { o.DefaultScheme = CookieAuthenticationDefaults.AuthenticationScheme; o.DefaultAuthenticateScheme =...
791 просмотров

Ошибка токена JWT BearerHandler, но запрос все еще обрабатывается
Я столкнулся с очень странной проблемой, и я предполагаю, что мне что-то не хватает в моей настройке. У меня есть WebAPI, защищенный IdentityServer4. Он использует только Client_credentials. Если я напишу неправильный ClientId или ClientSecret,...
755 просмотров

Пользовательский AuthorizeAttribute — конечная точка не работает
Я новичок в Asp.net Core, надеюсь, кто-нибудь поможет найти проблему. Я создал пользовательский Authorize Attribute для проверки данных входа в систему, хранящихся в appsettings.json Работа Authorize Attribute (точки останова достигнуты, данные...
120 просмотров

.net Core 3 Web API JWT неавторизованный
Я новичок в мире аутентификации и пытаюсь реализовать простой пример для защиты своего API. В моем действии входа я генерирую JWT, например: var claims = new[] { new Claim(JwtRegisteredClaimNames.Sub, user.UserName),...
326 просмотров

Добавление политики .Net Core с переменными параметрами по требованиям
Я пытаюсь реализовать политику на довольно детальном уровне. Идея как на картинке. Каждый объект всегда имеет отношение Один ко многим с объектом справа. Одно учебное заведение может иметь несколько курсов , каждый курс может...
1311 просмотров

Бесконечный цикл перенаправления входа в систему с помощью Google и ASP.NET Core Identity
Я попал в цикл перенаправления при попытке доступа к странице за атрибутом авторизации в Net Core 3, независимо от того, вошел ли я в систему или есть ли у пользователя разрешения. Я следил за учебниками MSDN и немного искал, но еще не нашел решения...
1101 просмотров

Добавить утверждения пользователей после аутентификации на IdentityServer 4
У меня есть следующие проекты: Identity Server 4 с ASP.NET Identity в качестве пользовательского хранилища для всех пользователей всех моих приложений. Веб-API .NET Core 5 Приложение Xamarin Процесс выглядит так: Пользователь входит в...
105 просмотров