ASP.NETCore无法从JWT中提取角色信息。
创始人
2024-09-18 11:30:15
0

在ASP.NET Core中,可以使用JWT来进行身份验证和授权。然而,有时候无法从JWT中提取出角色信息。这通常是因为JWT没有正确设置声明(claims)。

解决方法是在生成JWT的时候,要将角色信息添加到JWT的声明中。例如,在生成JWT的代码中可以添加以下代码来设置角色声明:

var claims = new List
{
    new Claim(ClaimTypes.Name, "John"),
    new Claim(ClaimTypes.Role, "Admin")
};

var token = new JwtSecurityToken(
    issuer: "yourIssuer",
    audience: "yourAudience",
    claims: claims,
    expires: DateTime.Now.AddDays(1),
    signingCredentials: new SigningCredentials(key, SecurityAlgorithms.HmacSha256)
);

var tokenString = new JwtSecurityTokenHandler().WriteToken(token);

这段代码中,在声明列表中添加了一个名为“Role”的声明,并将其设置为“Admin”。接下来,将声明列表传递给JwtSecurityToken构造函数,并在创建JWT时将其包含在内。

在进行身份验证时,ASP.NET Core应用程序可以使用声明来确定用户是否有访问权限。

[Authorize(Roles = "Admin")]
public IActionResult AdminPage()
{
    return View();
}

在上面的代码中,我们使用[Authorize]特性来标记需要进行身份验证的操作。通过添加角色名称到[Authorize]特性的Roles属性中,可以指定只有具有特定角色的用户才能访问该操作。

相关内容

热门资讯

突发!随意玩辅助器视频透视挂!... 突发!随意玩辅助器视频透视挂!果然真的有辅助下载(有挂工具)-哔哩哔哩1、下载好随意玩辅助器视频透视...
截至发稿!微信卡五星辅助器!真... 截至发稿!微信卡五星辅助器!真是真的是有辅助挂(发现有挂)-哔哩哔哩1、截至发稿!微信卡五星辅助器!...
做出回应!衢州都莱破解器!真是... 做出回应!衢州都莱破解器!真是有挂辅助软件(有挂实锤)-哔哩哔哩小薇(辅助器软件下载)致您一封信;亲...
今天下午!八仙游戏辅助!一贯存... 今天下午!八仙游戏辅助!一贯存在有辅助软件(有挂讲解)-哔哩哔哩1、进入到八仙游戏辅助是否有挂之后,...
经调查!道游辅助脚本!确实是真... 经调查!道游辅助脚本!确实是真的辅助脚本(有挂存在)-哔哩哔哩1、全新机制【道游辅助脚本ai辅助工具...
据相关数据显示!陕麻圈黑科技!... 据相关数据显示!陕麻圈黑科技!切实是有辅助软件(有挂详细)-哔哩哔哩1、进入游戏-大厅左侧-新手福利...
不少玩家反映!福州十八扑有外g... 不少玩家反映!福州十八扑有外g挂吗!其实有挂辅助修改器(详细教程)-哔哩哔哩1、完成福州十八扑有外g...
记者获悉!福建兄弟13水辅助!... 记者获悉!福建兄弟13水辅助!总是是真的辅助安装(有挂方式)-哔哩哔哩1、完成福建兄弟13水辅助辅助...
截至目前!天天贵阳app破解版... 截至目前!天天贵阳app破解版!都是真的有辅助插件(有挂解惑)-哔哩哔哩1、实时天天贵阳app破解版...
截至发稿!掌中乐游戏中心云南辅... 截至发稿!掌中乐游戏中心云南辅助!一贯存在有辅助app(有挂规律)-哔哩哔哩掌中乐游戏中心云南辅助是...