BlazorWASM-IdentityServer4-RoleClaim未被填充
创始人
2024-12-21 19:00:42
0

在Identity Server 4配置中,需要将RoleClaimType设置为正确的角色声明类型。但是,仅此还不足,还需要为AuthenticatonStateProvider注册自定义AuthorizeAttribute,以按需添加Role Claim。

这里是一个添加Role Claim的完整示例:

在Identity Server 4配置中添加以下代码:

services.AddIdentityServer() .AddApiAuthorization() .AddProfileService();

var builder = services.AddAuthentication(); builder.AddIdentityServerJwt();

services.AddAuthorization(options => { options.AddPolicy("Admin", policy => policy.RequireClaim("role", "Admin")); });

在ProfileService类中添加以下代码:

public class ProfileService : IProfileService { public Task GetProfileDataAsync(ProfileDataRequestContext context) { var user = context.Subject; var claims = new List { // Add other user claims here };

    if (user.IsInRole("Admin"))
    {
        claims.Add(new Claim("role", "Admin"));
    }

    context.IssuedClaims.AddRange(claims);
    return Task.CompletedTask;
}

public Task IsActiveAsync(IsActiveContext context)
{
    return Task.CompletedTask;
}

}

然后,为AuthenticatonStateProvider注册自定义AuthorizeAttribute:

services.AddScoped();

添加一个CustomAuthorizeAttribute类,将Role Claim添加到要求的策略中:

public class CustomAuthorizeAttribute : AuthorizeAttribute { public CustomAuthorizeAttribute(string policy) : base(policy) { Policy = policy; }

protected override async Task HandleRequirementAsync(AuthorizationHandlerContext context, IAuthorizationRequirement requirement)
{
    var user = context.User;
    if (user == null || !user.Identity.IsAuthenticated)
    {
        return;
    }

    if (user.IsInRole("Admin"))
    {
        context.Succeed(requirement); // Add the Role Claim to the required policy
        return;
    }

    await base.HandleRequirementAsync(context, requirement);
}

}

相关内容

热门资讯

识别九分钟!德州竞技联盟辅助线... 识别九分钟!德州竞技联盟辅助线上德州后台可以操控(本来真的有挂)-知乎1、超多福利:超高返利,海量正...
输赢七分钟!wpk辅助神器aa... 输赢七分钟!wpk辅助神器aapoker有猫腻(都是真的有挂)-今日头条;暗藏猫腻,小编详细说明aa...
打法3分钟!aapoker软件... 打法3分钟!aapoker软件有猫腻cloudpoker辅助器(果真真的有挂)-小红书aapoker...
大厅房七分钟!德州辅助软件欢乐... 大厅房七分钟!德州辅助软件欢乐棋牌有外挂(一贯真的有挂)-百度知乎1、玩家可以在欢乐棋牌有外挂软件透...
辅助3分钟!微扑克ai代打Aa... 辅助3分钟!微扑克ai代打Aapoker app(一般真的有挂)-小红书1、微扑克ai代打ai辅助优...
计算器2分钟!wpk可以检测伙... 计算器2分钟!wpk可以检测伙牌wpk ai检测(一贯真的有挂)-哔哩哔哩1、玩家可以在wpk可以检...
靠谱8分钟!微扑克辅助软件wp... 靠谱8分钟!微扑克辅助软件wpk辅助(原来真的有挂)-小红书微扑克辅助软件辅助器中分为三种模型:微扑...
软件6分钟!fishpoker... 软件6分钟!fishpoker有挂来玩德州扑克约局神器(其实真的有挂)-小红书1、来玩德州扑克约局神...
软件3分钟!微扑克规律德扑之星... 软件3分钟!微扑克规律德扑之星真的太假了(总是真的有挂)-百度知乎1、在德扑之星真的太假了ai机器人...
app一分钟!微扑克有机器人德... app一分钟!微扑克有机器人德州wpk德州有挂(果真真的有挂)-小红书1、用户打开应用后不用登录就可...