我在大型.net MVC 5 Web解决方案中有一个api专用项目。我开箱即用地利用WebApi2模板通过api对用户进行身份验证。使用个人帐户进行身份验证,获得访问令牌所需的请求正文为:
grant_type=password&username={someuser}&password={somepassword}
这按预期工作。
但是,我需要在支架方法“ GrantResourceOwnerCredentials”中添加第三维。除了检查用户名/密码外,我还需要添加设备ID,这是为了限制从用户帐户对特定设备的访问。还不清楚如何将这些额外的请求参数添加到已经定义的“ OAuthGrantResourceOwnerCredentialsContext”中。该上下文当前为用户名和密码腾出了空间,但是显然我需要添加更多内容。
我的问题很简单,是否有一种标准方法可以扩展OWIN OAuth2令牌请求的登录要求,使其包含更多数据?而且,您将如何在.NET WebApi2环境中可靠地做到这一点?
通常,我在提交问题后立即找到了答案...
ApplicationOAuthProvider.cs包含以下现成的代码
public override async Task GrantResourceOwnerCredentials(OAuthGrantResourceOwnerCredentialsContext context)
{
using (UserManager<IdentityUser> userManager = _userManagerFactory())
{
IdentityUser user = await userManager.FindAsync(context.UserName, context.Password);
if (user == null)
{
context.SetError("invalid_grant", "The user name or password is incorrect.");
return;
}
ClaimsIdentity oAuthIdentity = await userManager.CreateIdentityAsync(user,
context.Options.AuthenticationType);
ClaimsIdentity cookiesIdentity = await userManager.CreateIdentityAsync(user,
CookieAuthenticationDefaults.AuthenticationType);
AuthenticationProperties properties = CreateProperties(context.UserName, data["udid"]);
AuthenticationTicket ticket = new AuthenticationTicket(oAuthIdentity, properties);
context.Validated(ticket);
context.Request.Context.Authentication.SignIn(cookiesIdentity);
}
}
通过简单地添加
var data = await context.Request.ReadFormAsync();
在方法中,您可以访问请求正文中的所有已发布变量,并根据需要使用它们。就我而言,我将它放在对用户进行null检查之后,以执行更严格的安全检查。
希望这对某人有帮助!
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句