- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
在 ASP.NET Core 2.1 中,谁能解释一下 CookieAuthenticationOptions.LogoutPath
的作用?每the documentation它说:
If the LogoutPath is provided the handler then a request to that path will redirect based on the ReturnUrlParameter.
但我什至不认为那句话有正确的语法,所以我对意思感到困惑。
在Startup.cs
中,我是这样设置的:
// Added after AddMvc()
services.ConfigureApplicationCookie(options =>
{
options.LogoutPath = $"/account/logout";
});
什么时候调用?
我是否需要为此在我的 AccountController
和 View 中创建相应的 GET
操作?或者 POST
操作会起作用吗?例如:
[HttpPost]
[ValidateAntiForgeryToken]
public async Task<IActionResult> Logout()
{
await _signInManager.SignOutAsync();
return RedirectToAction("Index", "Home");
}
我的注销操作是否需要将用户注销,或者到那时他们已经注销了吗?
最佳答案
LogoutPath
您可以配置 cookie 身份验证方案是一个奇怪的方案。而 LoginPath
具有直接影响,基本上是当 cookie 身份验证受到挑战时最终用户被重定向到的 URL,LogoutPath
不直接使用。
相反,配置的 LogoutPath
仅用于在使用 cookie 身份验证方案发生注销时验证当前 URL。 check looks like this :
// Only redirect on the logout path
var shouldRedirect = Options.LogoutPath.HasValue && OriginalPath == Options.LogoutPath;
await ApplyHeaders(shouldRedirect, context.Properties);
所以这基本上检查了 OriginalPath
是否当前请求的路径等于配置的注销路径。如果是这样的话,那么 ApplyHeaders
调用将执行重定向到 RedirectUri
身份验证属性。
这样做的目的是确保重定向回路径只能在访问真实注销 URL 时发生。因此,例如,如果用户单击注销按钮,他们可能会被注销,然后被重定向回他们来自的地方。但是,如果他们在别处注销,则他们不会自动重定向回来,因为只有注销 URL 被认为是将用户重定向回来的安全位置。
LoginPath
存在相同的逻辑太顺便说一句。但还有一个额外的逻辑,即当该方案受到挑战时(例如,当需要通过授权过滤器进行身份验证时),cookie 身份验证方案还将重定向到该 URL。
Do I need to create a corresponding GET action in my
AccountController
and View for this? Or will a POST action work?
这取决于您以及您希望如何处理注销。要运行上述逻辑,您只需要在该路由上执行任何操作,因此您还可以执行 POST 要求用户执行表单提交以便注销(以防止意外注销通过 GET 请求)。
Does my Logout action need to sign the user out or will they have already been signed out by that point?
您必须调用 SignOutAsync
你自己,因为这些路由没有隐式处理。就像你也需要在LoginPath
上实现自己的登录逻辑一样,您还需要实现注销逻辑。
配置的路径实际上只是为了让 cookie 方案知道这些路由在哪里,但它们不会对其行为产生任何影响。
关于c# - CookieAuthenticationOptions.LogoutPath 属性在 ASP.NET Core 2.1 中有什么作用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52709492/
创建使用.NET框架的asp.net页面时,访问该页面的客户端是否需要在其计算机上安装.NET框架? IE。用户访问www.fakesite.com/default.aspx,如果他们没有安装框架,他
我阅读了很多不同的博客和 StackOverflow 问题,试图找到我的问题的答案,但最后我找不到任何东西,所以我想自己问这个问题。 我正在构建一个应用程序,其中有一个长时间运行的工作线程,它执行一些
已锁定。这个问题及其答案是locked因为这个问题是题外话,但却具有历史意义。目前不接受新的答案或互动。 我一直想知道为什么微软为这样一个伟大的平台选择了一个如此奇怪的、对搜索引擎不友好的名称。他们就
.Net Framework .Net .NET Standard的区别 1、.NET Framework 在未来.NET Framework或许成为过去时,目前还是有很多地方在使用的。这一套
如果有选择的话,您会走哪条路? ASP.NET Webforms + ASP.NET AJAX 或 ASP.NET MVC + JavaScript Framework of your Choice
我有一个 Web 服务,它通过专用连接通过 https 使用第三方 Web 服务,我应用了 ServicePointManager.ServerCertificateValidationCallbac
为什么我应该选择ASP.NET Web Application (.NET Framework)而不是ASP.NET Core Web Application (.NET Framework)? 我在
我在网络上没有找到任何关于包含 .NET Standard、.NET Core 和 .NET Framework 项目的 .NET 解决方案的公认命名约定。 就我而言,我们在 .NET 框架项目中有以
.NET Compact 是 .NET 的完美子集吗? 假设我考虑了屏幕大小和其他限制并避免了 .NET Compact 不支持的类和方法,或者 .NET Compact 是一个不同且不兼容的 GUI
我已经阅读了所有我能找到的关于 connectionManagement 中的 maxconnection 设置的文章:即 http://support.microsoft.com/kb/821268
我现在正在使用asp.net mvc,想知道使用内置的Json或 Json.Net哪个是更好的选择,但我不确定一个人是否比另一个人有优势。 另外,如果我确实选择沿用Json.Net的路线,那么我应该选
在 Visual Studio 中,您至少可以创建三种不同类型的类库: 类库(.NET Framework) 类库(.NET 标准) 类库(.NET Core) 虽然第一个是我们多年来一直使用的,但我
.NET 和 ASP.NET 之间有什么区别?它们有什么关系? 最佳答案 ASP.Net 基于 .Net 框架构建,提供有关 Web 开发的附加功能。 你可以去看看wikipedia article
在安装更高版本(3.0)之前,我需要安装.net框架1.1和2.0吗?或者单独安装 3.0 框架就足够了,并为在早期框架版本上编写的软件提供支持?谢谢 ,丽然 最佳答案 不,您不必安装以前的框架。 我
我正在开发一个项目,人们可以“更新”类别,例如更改类别的名称。我收到以下消息 This is called after clicking update 按钮 with the SQL statemen
.NET 类 System.Net.CookieContainer 线程安全吗? --更新:交 key 答复-- 是否有任何方法可以确保异步请求期间修改的变量(即 HttpWebRequest.Coo
我正在使用 JScript.NET 在我编写的 C# WinForms 应用程序中编写脚本。它工作得很好,但我只是尝试在脚本中放置一些异常处理,但我无法弄清楚如何判断我的 C# 代码抛出了哪种类型的异
我需要你的帮助, 比如我有一个小数类型的变量,我想这样取整。 例如 3.0 = 3 3.1 = 4 3.2 = 4 3.3 = 4 3.4 = 4 3.5 = 4 3.6 = 4 3.7 = 4 3.
我使用过这样的代码:http://msdn.microsoft.com/en-us/library/dw70f090.aspx在 ASP.NET 中工作之前访问数据库(2-3 年前)。我没有意识到我正
自 ConfigurationManager .NET Standard 中不存在,检索正在执行的程序集的应用程序设置的最佳方法是什么,无论是 web.config或 appSettings.{env
我是一名优秀的程序员,十分优秀!