我有一个OAuthServerProvider在验证用户名和密码后颁发令牌。当用户名或密码无效时,我拒绝自己的上下文,默认情况下,它将返回400 Bad Request
作为状态码。
但我想用401 Unauthorized
为了实现这一点,我编写了一个中间件,它将检查报头,看看是否存在自定义报头,如果存在,将用401替换状态码。
if (context.Response.StatusCode == 400 && context.Response.Headers.ContainsKey(Constants.OwinChallengeFlag))
{
var headerValues = context.Response.Headers.GetValues(Constants.OwinChallengeFlag);
context.Response.StatusCode = Convert.ToInt16(headerValues.FirstOrDefault());
context.Response.Headers.Remove(Constants.OwinChallengeFlag);
}
当我用fiddler点击它时,它绝对工作得很好,但是我在下面写的单元测试总是得到400。当我用单元测试发出请求时,中间件会被跳过。
[TestFixture]
public class UnitTest1
{
private TestServer _server;
[SetUp]
public void SetUp()
{
_server = TestServer.Create<Startup>();
}
[Test]
public void ShouldReturnUnauthorizedResponse()
{
HttpRequestMessage request = new HttpRequestMessage(HttpMethod.Post, "/token");
//wrong password
var requestContent = "grant_type=password&UserName=foo&Password=bar";
request.Content = new StringContent(requestContent, Encoding.UTF8, "application/x-www-form-urlencoded");
var response = _server.HttpClient.SendAsync(request).Result;
//This assert fails, but shouldn't
Assert.That(response.StatusCode, Is.EqualTo(HttpStatusCode.Unauthorized));
}
}
需要知道我在这里做错了什么
我终于弄明白了....
await _next.Invoke(environment)
是罪魁祸首。我用传递到中间件的相同环境字典对象调用它,因此对context
对象所做的修改没有反映在单元测试中。
下面的代码按预期工作....
public async Task Invoke(IDictionary<string, object> environment)
{
var context = new OwinContext(environment);
var response = context.Response;
response.OnSendingHeaders(state =>
{
var resp = (OwinResponse)state;
if (resp.StatusCode == 400 && resp.Headers.ContainsKey(Constants.OwinChallengeFlag))
{
var headerValues = context.Response.Headers.GetValues(Constants.OwinChallengeFlag);
resp.StatusCode = Convert.ToInt16(headerValues.FirstOrDefault());
resp.ReasonPhrase = HttpStatusCode.Unauthorized.ToString();
resp.Headers.Remove(Constants.OwinChallengeFlag);
}
}, response);
await _next.Invoke(context.Environment);
}
除了传递从修改的context
对象获得的environment
变量之外,修改response.OnSendingHeaders
内部的响应头是必不可少的,这确保了在响应头被调度之前修改了头。
然而,我仍然不知道fiddler是如何拾取正确的响应状态码的。
希望对大家有所帮助。