BlazorWASM中使用现有JWT授权添加Google认证存在问题。
创始人
2024-12-21 22:31:00
0
  1. 首先需要在Google Cloud Console中创建OAuth 2.0客户端ID,并添加回调URI。
  2. 在Blazor WASM项目中安装以下NuGet包:
    • Microsoft.AspNetCore.Authentication.Google
    • Microsoft.AspNetCore.Components.Authorization
  3. 创建AuthService类,从AuthenticationStateProvider接口继承并实现GetAuthenticationStateAsync方法。在此方法中,可以使用JWT令牌从服务器检索用户的身份验证状态。
    public class AuthService : AuthenticationStateProvider
    {
        private readonly HttpClient httpClient;
        private readonly ILocalStorageService localStorage;
    
        public AuthService(HttpClient httpClient, ILocalStorageService localStorage)
        {
            this.httpClient = httpClient;
            this.localStorage = localStorage;
        }
    
        public override async Task GetAuthenticationStateAsync()
        {
            var accessToken = await localStorage.GetItemAsync("access_token");
    
            // 如果访问令牌未过期,从服务器检索用户信息
            if (!string.IsNullOrEmpty(accessToken))
            {
                httpClient.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", accessToken);
    
                var userData = await httpClient.GetFromJsonAsync("api/UserData");
    
                if (userData != null && !string.IsNullOrEmpty(userData.Email))
                {
                    var claims = new[] { new Claim(ClaimTypes.Name, userData.Email) };
                    var identity = new ClaimsIdentity(claims, "GoogleAuth");
                    return new AuthenticationState(new ClaimsPrincipal(identity));
                }
            }
    
            // 如果没有登录,返回未认证的AuthenticationState
            return new AuthenticationState(new ClaimsPrincipal(new ClaimsIdentity()));
        }
    }
    
  4. 在startup.cs文件中,配置Google认证模式和服JWT令牌。
    private const string GoogleClientId = "";
    private const string GoogleClientSecret = "";
    
    public void ConfigureServices(IServiceCollection services)
    {
        services.AddAuthentication(o =>
        {
            o.DefaultScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            o.DefaultChallengeScheme = GoogleDefaults.AuthenticationScheme;
        })
        .AddCookie()
        .AddGoogle(options =>
        {
            options.ClientId = GoogleClientId;
            options.ClientSecret = GoogleClientSecret;
        });
    
        // 添加Jwt验证
        services.AddAuthorizationCore(options =>
        {
            options.AddPolicy("JwtAuth", policy =>
            {
                policy.AuthenticationSchemes.Add(JwtBearerDefaults.AuthenticationScheme);
                policy.RequireAuthenticatedUser();
            });
        });
    
        services.AddControllers();
        services.AddHttpClient();
        services.AddHttpContextAccessor();
        services.Add BlazoredLocalStorage();
        services.AddScoped();
        services.AddScoped();
    
    }
    
    public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
    {
        app.UseHttpsRedirection();
        app.UseBlazorFrameworkFiles();
        app.UseStaticFiles();
    
        app.UseRouting();
    
        app.UseAuthentication();
        app.UseAuthorization();
    
        app.UseEndpoints(endpoints =>
        {
            endpoints.MapControllers();
            endpoints.MapFallbackToFile("index.html");
        });
    }
    
  5. 在组件中使用AuthService和AuthorizeView组件。
    @inject AuthService authService
    ...
    
        
            

    Hello, @context.User.Identity.Name!

    Please log in.

    Login
    ... @code { private AuthenticationState authState; protected override async Task OnInitializedAsync() { authState = await authService.GetAuthenticationStateAsync(); authService.AuthStateChanged

相关内容

热门资讯

【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...