ASP.NETMVC客户端连接到Ids4SSO[Authorize]302重定向问题。
创始人
2024-09-19 06:00:44
0

该问题出现的原因是Ids4会在登录成功后重定向到客户端的回调地址,但由于回调地址可能会被改写,因此重定向到了一个未被授权的地址。要解决这个问题,需要在Ids4的配置中设置重定向地址的白名单,使其只能重定向到被授权的地址。以下是示例代码:

// Startup.cs 文件中的 Ids4 配置部分 services.AddIdentityServer() .AddInMemoryIdentityResources(Config.IdentityResources) .AddInMemoryApiResources(Config.ApiResources) .AddInMemoryClients(Config.Clients) .AddTestUsers(Config.Users) .AddDeveloperSigningCredential() .AddRedirectUriValidator();

public class MyRedirectUriValidator : IRedirectUriValidator { public Task IsRedirectUriValidAsync(string requestedUri, Client client) { // 根据客户端回调地址的白名单来验证是否合法 var validUris = new List { "https://localhost:5001/signin-oidc", // 客户端地址 "https://localhost:5002/signin-oidc" };

    var result = validUris.Contains(requestedUri);
    return Task.FromResult(result);
}

}

在上面的示例代码中,我们自定义了一个重定向地址验证器 MyRedirectUriValidator,并应用到了Ids4配置中。重定向地址的合法性是根据客户端回调地址的白名单来验证的。如果请求的地址存在于白名单中,重定向就会被允许;否则就会被拒绝,避免了未被授权的重定向。

相关内容

热门资讯

iwatch怎么连接安卓系统,... 你有没有想过,那款时尚又实用的iWatch,竟然只能和iPhone好上好?别急,今天就来给你揭秘,怎...
iphone系统与安卓系统更新... 最近是不是你也遇到了这样的烦恼?手机更新系统总是失败,急得你团团转。别急,今天就来给你揭秘为什么iP...
安卓系统怎么连不上carlif... 安卓系统无法连接CarLife的原因及解决方法随着智能手机的普及,CarLife这一车载互联功能为驾...
安卓换鸿蒙系统会卡吗,体验流畅... 最近手机圈可是热闹非凡呢!不少安卓用户都在议论纷纷,说鸿蒙系统要来啦!那么,安卓手机换上鸿蒙系统后,...
oppo手机安卓系统换成苹果系... OPPO手机安卓系统换成苹果系统:现实吗?如何操作?随着智能手机市场的不断发展,用户对于手机系统的需...
安卓平板改windows 系统... 你有没有想过,你的安卓平板电脑是不是也能变身成Windows系统的超级英雄呢?想象在同一个设备上,你...
安卓系统上滑按键,便捷生活与高... 你有没有发现,现在手机屏幕越来越大,操作起来却越来越方便了呢?这都得归功于安卓系统上的那些神奇的上滑...
安卓系统连接耳机模式,蓝牙、有... 亲爱的手机控们,你们有没有遇到过这种情况:手机突然变成了“耳机模式”,明明耳机没插,声音却只从耳机孔...
安装了Anaconda之后找不... 在安装Anaconda后,如果找不到Jupyter Notebook,可以尝试以下解决方法:检查环境...
安卓系统拦截短信在哪,安卓系统... 你是不是也遇到了这种情况:手机里突然冒出了很多垃圾短信,烦不胜烦?别急,今天就来教你怎么在安卓系统里...