- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们正在使用ASP.NET Core Data Protection与 ASP.NET Core Web 应用程序中的 ASP.NET Identity 和 Cookie 身份验证结合使用。我们还使用 ASP.NET Core Identity 发送重置密码链接,该身份使用数据保护 key 。我们使用 Entity Framework 将数据保护 key 保存在数据库中。通过将 key 存储在数据库中,我们在 Azure 中交换部署槽时不会出现任何问题。
services
.AddDataProtection()
.PersistKeysToDbContext<KeysContext>();
这一切都按预期进行,我们已经在生产中运行了几年。
我们现在有一项新功能,用户可以延迟向新用户发送邀请链接。这些生成的邀请链接使用 ASP.NET Identity 中的 ResetPassword token 提供程序。为此,我们使用 Azure 函数,稍后会在 Azure 函数中生成并发送邀请链接。
var token = await this.userManager.GeneratePasswordResetTokenAsync(user);
现在的问题是,Azure Function 需要使用与 Web 应用程序相同的数据保护 key ,因为生成的 ResetPassword token 稍后会在 Web 应用程序中“使用”和验证。这可以使用 ApplicationDescriminator
来完成配置数据保护时。每个应用程序(即我们的 Web 应用程序和 Azure 函数)都需要使用相同的 ApplicationDecriminator
:
services
.AddDataProtection(o => o.ApplicationDiscriminator = "Our-Application-Name")
.PersistKeysToDbContext<KeysContext>();
但是,当我们现在将现有且正在运行的 Web 应用程序中的 ApplicationDecriminator
最初设置为 “Our-Application-Name”
时,我们所有已发送的 token (邀请、重置密码、更改电子邮件等)将变得无效,我们的 ASP.NET Core Identity Cookie 也将变得无效,所有用户都将被注销。
是否有任何方法可以告诉 Azure Function 使用与 Web 应用程序相同的数据保护 key 而不更改或破坏 Web 应用程序中的现有 token ?
最佳答案
我们找到了一个非常巧妙的解决方案,可以不破坏 Web 应用程序中的现有 token 和 Cookie:我们没有在 Web 应用程序和 Azure 函数中显式指定 ApplicationDiscriminator
,而是指定 >ApplicationDecriminator
仅在 Azure Function 中,并将其设置为“D:\home\site\wwwroot”
。
未指定任何值时,此值是 Web 应用程序中的默认值,因为 ASP.NET Core 数据保护中的默认实现使用 HostingApplicationDiscriminator
它使用 IHostEnvironment.ContentRootPath
属性。对于 Azure 部署,此 ContentRootPath
默认设置为 “D:\home\site\wwwroot”
。
我们对这种方法不太满意,因为这看起来像是一种黑客攻击,但它仍然比通过显式指定 ApplicationDecriminator
破坏所有 token 和 cookie 更好。
关于azure - 在应用程序之间共享 ASP.NET Core 数据保护,而不破坏现有的 cookie 和 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71826678/
我有一个如下图所示的情节。对于这个情节,我想在情节(右下角或左下角)的某处添加类似的线图。我正在使用的子图的命令是 plot( 1:121, sample(1:121),type='l' ) 它绘制在
我有一个单表数据库,我继承并迁移到 SQL Server,然后通过创建、链接和填充一大堆表示主表中项目的查找类型表来规范化它。我现在想用它们的外键替换原始表中的那些项目。我是不是一直在写一堆查询或 U
我有一个 Web 应用程序,它当前正在从服务器获取 PDF 的 base64 表示。我可以使用 Mozilla 的 pdf.js 在 上显示它并使用下拉菜单切换页面。 根据我所能找到的一切和Can
在 DB2 上运行的 Moodle 2 安装中,删除用户不成功,返回从数据库读取错误: Debug info: [IBM][CLI Driver][DB2/LINUXX8664] SQL0206N "
我在grails项目的RH包中添加了一个名为Authorization的新域类。 然后,我从grails菜单自动生成了 Controller 和 View 。 但是当我尝试输入 Controller
今天,我发现了一个有趣的plunker,经过谷歌大量搜索后一无所获,希望我能在这里找到答案。我只是想要那个笨蛋的副本。我不想使用复制和粘贴技术。有什么方法可以获取已建立的 plunk 的副本吗?我如何
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: Migrate normal sqlite3 database to core data? 是否可以将现有的 sql
我正在尝试在我的应用程序上添加启动画面。我干净地构建了程序,但我选择了错误的文件。现在我第二次编辑了 VM 选项并再次干净构建,现在我收到此错误: C:\Users\User\Documents\Ne
我已经查看了很多问题,我不相信这是重复使用单元格的结果,因为新的单元格图像是正确的,但是现有的单元格图像不正确并且曾经是正确的。我会先发布图片,以便更容易理解问题。 我有一个图像单元的 Collect
我在来自 Vaadin 的 ContainerHierarchicalWrapper 的这段代码中有一个非常奇怪的错误: for (Object object : children.keySet())
到目前为止,我正在使用 Globalize用于我的 JavaScript 应用程序的 i18n 和 l10n(使用 jQuery UI 构建)。这行得通,但它将我的代码与另一个特定的库联系在一起。现在
我正在创建一个 JHipster 应用程序,现在确定了 full text search 的必要性.我知道 JHipster 与 Elasticseach 集成,但我在创建项目时没有启用它。有没有一种
我一直在寻找堆栈中的建议,但我仍然不能 100% 确定改进它的最佳方法。我有一个存储大约 130K 条记录的 mysql INNODB“产品”表。杂项产品数据等大约有 80 个字段,然后我们一直在为每
我在一本书上看到,它说:当我们使用另一个初始化新创建的对象时 - 使用复制构造函数创建一个临时对象,然后使用赋值运算符将值复制到新对象! 后来在书中我读到:当使用另一个对象初始化新对象时,编译器创建一
我第一次安装现有的 Django 项目时遇到了启动服务器 python manage.py runserver 的问题 这是我做的 1.克隆仓库, 2.制作虚拟环境 3.pip安装要求.txt 4.生
我有一个网站,还有一个登录表单。我不想使用 PHP 来检查我的 MySQL 数据库,因此我正在寻找一种方法来检查用户凭据以查看是否已有 Linux 用户。我知道 PAM,但我还没有找到任何有关如何从网
我有一个现有的 Umbraco 项目在 IIS 服务器上运行。当我开始这个项目时,我基本上是将 Umbraco 直接安装到服务器上,并通过管理界面进行编码,直到网站启动并上线。 现在,客户想要一些更改
我是 Android 开发新手,目前正在学习一些教程。当我在 Eclipse 中设置一个新的 Android 项目,并选择 Windows -> Android SDK and AVD Manager
我有这个注册页面可以正常工作,但对于电子邮件字段,我需要确保电子邮件正确有效1:正确2 : 有效 为了正确添加电子邮件,我正在使用 Java 脚本验证来维护abc@def.com 很好用 但我的问题是
首先让我说我不熟悉 COM 引用,并且我在 Windows 7 64 位计算机上使用 VS2010。今天早上,我从 TFS 中删除了一个现有项目。然后我尝试构建项目并收到此错误: The type o
我是一名优秀的程序员,十分优秀!