c# – 带有Identity的ASP.NET Core中的自定义RoleProvider?

在过去的MVC版本中,我能够做到

<roleManager enabled="true" defaultProvider="...." ...

在web.config获取自定义角色提供程序,但似乎不再是这种情况.

基本上我想做的是:

>用户登录.
>成功时,从外部源获取用户角色.
>将角色应用于用户以在代码中使用.
>将用户角色与自定义RoleProvider中的角色相匹配

我如何在ASP.NET Core中执行此操作?

解决方法

如果您使用简单的基于cookie的身份验证而不是Identity框架,则可以将您的角色添加为声明,并且它们将被User.IsInRole(…),[Authorize(Roles =“…”))选中]等

private async Task SignIn(string username)
{
    var claims = new List<Claim>
    {
        new Claim(ClaimTypes.Name,username)
    };

    // Todo: get roles from external source
    claims.Add(new Claim(ClaimTypes.Role,"Admin"));
    claims.Add(new Claim(ClaimTypes.Role,"Moderator"));

    var identity = new ClaimsIdentity(
        claims,CookieAuthenticationDefaults.AuthenticationScheme,ClaimTypes.Name,ClaimTypes.Role
    );

    await HttpContext.SignInAsync(
        CookieAuthenticationDefaults.AuthenticationScheme,new ClaimsPrincipal(identity),new AuthenticationProperties
        {
            IsPersistent = true,ExpiresUtc = DateTime.UtcNow.AddMonths(1)
        }
    );
}

相关文章

本文将从上往下,循序渐进的介绍一系列相关.NET的概念,先从...
基于 .NET 的一个全新的、好用的 PHP SDK + Runtime: Pe...
.NET 异步工作原理介绍。
引子 .NET 6 开始初步引入 PGO。PGO 即 Profile Guided Opti...
前言 2021/4/8 .NET 6 Preview 3 发布,这个版本的改进大多来...
前言 开头防杠:.NET 的基础库、语言、运行时团队从来都是相...