BlazorWASM中使用现有JWT授权添加Google认证存在问题。
创始人
2024-12-21 22:31:38
0
  1. 首先需要在Google Cloud Console中创建OAuth 2.0客户端ID,并添加回调URI。
  2. 在Blazor WASM项目中安装以下NuGet包:
    • Microsoft.AspNetCore.Authentication.Google
    • Microsoft.AspNetCore.Components.Authorization
  3. 创建AuthService类,从AuthenticationStateProvider接口继承并实现GetAuthenticationStateAsync方法。在此方法中,可以使用JWT令牌从服务器检索用户的身份验证状态。
    public class AuthService : AuthenticationStateProvider
    {
        private readonly HttpClient httpClient;
        private readonly ILocalStorageService localStorage;
    
        public AuthService(HttpClient httpClient, ILocalStorageService localStorage)
        {
            this.httpClient = httpClient;
            this.localStorage = localStorage;
        }
    
        public override async Task GetAuthenticationStateAsync()
        {
            var accessToken = await localStorage.GetItemAsync("access_token");
    
            // 如果访问令牌未过期,从服务器检索用户信息
            if (!string.IsNullOrEmpty(accessToken))
            {
                httpClient.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", accessToken);
    
                var userData = await httpClient.GetFromJsonAsync("api/UserData");
    
                if (userData != null && !string.IsNullOrEmpty(userData.Email))
                {
                    var claims = new[] { new Claim(ClaimTypes.Name, userData.Email) };
                    var identity = new ClaimsIdentity(claims, "GoogleAuth");
                    return new AuthenticationState(new ClaimsPrincipal(identity));
                }
            }
    
            // 如果没有登录,返回未认证的AuthenticationState
            return new AuthenticationState(new ClaimsPrincipal(new ClaimsIdentity()));
        }
    }
    
  4. 在startup.cs文件中,配置Google认证模式和服JWT令牌。
    private const string GoogleClientId = "";
    private const string GoogleClientSecret = "";
    
    public void ConfigureServices(IServiceCollection services)
    {
        services.AddAuthentication(o =>
        {
            o.DefaultScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            o.DefaultChallengeScheme = GoogleDefaults.AuthenticationScheme;
        })
        .AddCookie()
        .AddGoogle(options =>
        {
            options.ClientId = GoogleClientId;
            options.ClientSecret = GoogleClientSecret;
        });
    
        // 添加Jwt验证
        services.AddAuthorizationCore(options =>
        {
            options.AddPolicy("JwtAuth", policy =>
            {
                policy.AuthenticationSchemes.Add(JwtBearerDefaults.AuthenticationScheme);
                policy.RequireAuthenticatedUser();
            });
        });
    
        services.AddControllers();
        services.AddHttpClient();
        services.AddHttpContextAccessor();
        services.Add BlazoredLocalStorage();
        services.AddScoped();
        services.AddScoped();
    
    }
    
    public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
    {
        app.UseHttpsRedirection();
        app.UseBlazorFrameworkFiles();
        app.UseStaticFiles();
    
        app.UseRouting();
    
        app.UseAuthentication();
        app.UseAuthorization();
    
        app.UseEndpoints(endpoints =>
        {
            endpoints.MapControllers();
            endpoints.MapFallbackToFile("index.html");
        });
    }
    
  5. 在组件中使用AuthService和AuthorizeView组件。
    @inject AuthService authService
    ...
    
        
            

    Hello, @context.User.Identity.Name!

    Please log in.

    Login
    ... @code { private AuthenticationState authState; protected override async Task OnInitializedAsync() { authState = await authService.GetAuthenticationStateAsync(); authService.AuthStateChanged

相关内容

热门资讯

Android Recycle... 要在Android RecyclerView中实现滑动卡片效果,可以按照以下步骤进行操作:首先,在项...
安装apache-beam==... 出现此错误可能是因为用户的Python版本太低,而apache-beam==2.34.0需要更高的P...
Android - 无法确定任... 这个错误通常发生在Android项目中,表示编译Debug版本的Java代码时出现了依赖关系问题。下...
Android - NDK 预... 在Android NDK的构建过程中,LOCAL_SRC_FILES只能包含一个项目。如果需要在ND...
Alertmanager在pr... 首先,在Prometheus配置文件中,确保Alertmanager URL已正确配置。例如:ale...
Akka生成Actor问题 在Akka框架中,可以使用ActorSystem对象生成Actor。但是,当我们在Actor类中尝试...
Agora-RTC-React... 出现这个错误原因是因为在 React 组件中使用,import AgoraRTC from “ago...
Aksnginxdomainb... 在AKS集群中,可以使用Nginx代理服务器实现根据域名进行路由。以下是具体步骤:部署Nginx i...
AddSingleton在.N... 在C#中创建Singleton对象通常是通过私有构造函数和静态属性来实现,例如:public cla...
apache子目录二级域名 Apache是一款流行的Web服务器软件,它允许用户使用子目录作为二级域名。使用Apache作为服务...