1.定义授权方案
public const string AuthScheme_Token = "Token";
2.注册服务
//默认授权方案,如果未设置,再授权时 [Authorize(AuthenticationSchemes=AuthScheme_Token)]指定AuthenticationSchemes
services.AddAuthentication(AuthScheme_Token)
//添加Token的Cookie的认证方式
.AddCookie(AuthScheme_Token)
3.进行登陆
//使用证件单元创建一张AuthScheme_Token身份证
ClaimsIdentity claimsIdentity = new ClaimsIdentity(new List<Claim>()
{
//证件单元
new Claim(ClaimTypes.Name,"LinXXXX"),
new Claim(ClaimTypes.NameIdentifier,"1")
}, Startup.AuthScheme_Token);
//使用身份证创建一个证件当事人
var identityPrincipal = new ClaimsPrincipal(claimsIdentity);
//设置认证完成
await HttpContext.SignInAsync(identityPrincipal);
4.在需要授权的地方进行设置
[Authorize]
public IActionResult Info()
{
var name=this.User.Claims.Where(x => x.Type == ClaimTypes.Name).First();
var nameIdentifier = this.User.Claims.Where(x => x.Type == ClaimTypes.NameIdentifier).First();
return View();
}


本文详细介绍了ASP.NET Core中实现身份验证与授权的方法,包括定义授权方案、注册服务、用户登录流程及如何在控制器中应用授权。通过具体代码示例展示了如何使用ClaimsIdentity创建用户身份,并使用HttpContext进行用户认证。
963

被折叠的 条评论
为什么被折叠?



