JwtBearerMiddleware的自定义令牌位置



我们有一个调用客户端,请求我们的系统不将Bearer令牌放在标准位置("Authorization"标头)。我想创建一个自定义处理程序,在正确的位置查找JWT。除了分叉JwtBearerMiddleware实现之外,还有什么更干净的方法可以告诉中间件要使用什么处理程序吗?

更简单的选择是在JWT中间件运行之前,通过将JWT注入请求管道中的正确位置(请求头)来重写请求。但这似乎有点古怪。

实际上有一种内置的方法可以做到这一点,而不必派生代码或尝试提供自己的处理程序。您所要做的就是将一些代码挂接到OnMessageReceived事件中:

app.UseJwtBearerAuthentication(new JwtBearerOptions()
{
Events = new JwtBearerEvents()
{
OnMessageReceived = context =>
{
// Get the token from some other location
// This can also await, if necessary
var token = context.Request.Headers["MyAuthHeader"];
// Set the Token property on the context to pass the token back up to the middleware
context.Token = token;
return Task.FromResult(true);
}
}
});

如果查看源代码,则会在执行事件处理程序后检查Token属性。如果它为null,则处理程序继续对Authorization标头进行默认检查。

相关内容

  • 没有找到相关文章

最新更新