asp.net 核心 3 授权属性或管理页面总是要求登录



OSX ASP.Net Core 3 MVC 命令行构建。

该应用程序允许用户正常登录,并且似乎工作正常。

当我添加

@if (SignInManager.IsSignedIn(User))
{

到视图的 cshtml 文件(伙计,我不想说剃须刀片页面(,它要么在登录时在该部分中显示信息,要么在未登录时不显示信息。效果很好。

当我将授权属性添加到控制器类时,例如

namespace mywebapp.Controllers
{
[Authorize]
public class FancyController : Controller
{
private readonly ApplicationDbContext _context;
... etc... 

并尝试在不登录的情况下访问此页面,它会将我重定向到登录页面。

但。。。即使我登录,它也会这样做。它从不允许访问该页面。

我试图查看我的配置步骤是否顺序不正常,因为我在其他各种问题答案中看到该修复程序......

// This method gets called by the runtime. Use this method to add services to the container.
public void ConfigureServices(IServiceCollection services)
{
services.AddControllersWithViews();
services.AddRazorPages();
}
// This method gets called by the runtime. Use this method to configure the HTTP request pipeline.
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (env.IsDevelopment())
{
app.UseDeveloperExceptionPage();
}
else
{
app.UseExceptionHandler("/Home/Error");
// The default HSTS value is 30 days. You may want to change this for production scenarios, see https://aka.ms/aspnetcore-hsts.
app.UseHsts();
}
app.UseHttpsRedirection();
app.UseStaticFiles();
app.UseRouting();
app.UseAuthorization();
app.UseAuthentication();

app.UseEndpoints(endpoints =>
{
endpoints.MapControllerRoute(
name: "default",
pattern: "{controller=Home}/{action=Index}/{id?}");
endpoints.MapRazorPages();
endpoints.MapControllers();
});
}

但是我尝试的任何订单都不能解决这个问题。一次尝试实际上总是允许访问,无论是否登录。我已经在常规的 .Net MVC 5 中使用了该属性...

如何让登录名和 [授权] 属性在核心 3 中协同工作?

只需在以下两者之间切换:

app.UseAuthorization();
app.UseAuthentication();

因此,您在authorization.
然后再次重建之前使用authentication

最新更新