asp.net – DotNetOpenAuth.WebServerClient.XSRF-会话在回调期间发生变化

我正在尝试设置一个简单的Oauth2登录身份验证.但是我停留在抛出以下异常的回调:
[ProtocolException: Unexpected OAuth authorization response received with callback and client state that does not match an expected value.]
   DotNetopenAuth.Messaging.ErrorUtilities.VerifyProtocol(Boolean condition,String unformattedMessage,Object[] args) +426
   DotNetopenAuth.OAuth2.WebServerClient.ProcessUserAuthorization(HttpRequestBase request) +771

here讨论了完全相同的问题

在我的例子中,SessionID保持不变,但DotNetopenAuth.WebServerClient.XSRF-Session cookie在回调时更改了它的值.

执行:

public void Authorize(HttpRequest request)
    {
        string callbackString = request.Url.AbsoluteUri;
        Uri callbackUri = new Uri(callbackString);;

        IAuthorizationState authorization = nimbleClient.ProcessUserAuthorization();

        if (authorization == null)
        {
            // Kick off authorization request
            nimbleClient.RequestUserAuthorization(returnTo: callbackUri);
        }
        else
        {
            //Get AccesToken
            Uri.EscapeDataString(authorization.Accesstoken);
        }

解决方法

您是否已将Cookie声明为常量,如下所示:
private const string XsrfCookieName = "DotNetopenAuth.WebServerClient.XSRF-Session"

这有助于在回调时保持该值.

相关文章

### 创建一个gRPC服务项目(grpc服务端)和一个 webapi项目(...
一、SiganlR 使用的协议类型 1.websocket即时通讯协议 2.Ser...
.Net 6 WebApi 项目 在Linux系统上 打包成Docker镜像,发布为...
一、 PD简介PowerDesigner 是一个集所有现代建模技术于一身的...
一、存储过程 存储过程就像数据库中运行的方法(函数) 优点:...
一、Ueditor的下载 1、百度编辑器下载地址:http://ueditor....