gpt4 book ai didi

asp.net-mvc-4 - 使用 nonce 为登录页面添加书签

转载 作者:行者123 更新时间:2023-12-05 06:33:19 37 4
gpt4 key购买 nike

我正在尝试使用 Microsoft OWIN 中间件 OIDC 身份验证 v4.0.0 将 MVC4 Web 客户端与 IdentityServer 集成。从授权端点请求 ID token 时,必须提供随机数,并且提供的登录页面在查询字符串中包含随机数。如果用户为此添加书签并使用它在第二天登录(例如),则客户端中的随机数验证将失败,因为他们将不再存储该随机数,或者它已过期等。

这会触发客户端中的 AuthenticationFailed 通知并出现以下异常:

“IDX21323:RequireNonce 是‘[PII is hidden]’。OpenIdConnectProtocolValidationContext.Nonce 为空,OpenIdConnectProtocol.ValidatedIdToken.Payload.Nonce 不为空。无法验证 nonce。如果您不需要检查nonce,将 OpenIdConnectProtocolValidator.RequireNonce 设置为“false”。请注意,如果找到“nonce”,它将被评估。“

此时我可以处理响应、重定向到错误页面等等。如果他们随后再次尝试访问 protected 资源,则重定向到 IdentityServer 会立即返回一个 ID token ,这是由于之前的成功登录(我猜是从它的角度来看?),这一次 nonce 验证并且用户登录到客户端.但这对用户来说是一种相当奇怪的体验——他们第一次尝试登录似乎失败了,他们得到了一个错误,但是当他们再次尝试时,他们甚至不需要登录,他们直接进入了。

另一种方法是通过重定向到 protected 家庭资源来处理 AuthenticationFailed 中的此类异常,以便在后台“无缝”发生。对于用户来说,他们的第一次登录尝试似乎成功了。但我不确定这是否适用于真正的 nonce 验证问题。我也担心这在某些情况下可能会导致重定向循环。

那么回到我的问题...这个为登录页面/随机数添加书签问题的常用方法是什么?我是不是犯了一个根本性的错误,或者在某个地方发现了一个根本性的误解,从而导致了这种情况的发生?

最佳答案

这里是需要调用

的代码
UseOpenIdConnectAuthentication(new OpenIdConnectAuthenticationOptions
{
AuthenticationType = "oidc",
Authority = appSettings["ida:Authority"],
ClientId = appSettings["ida:ClientId"],
ClientSecret = appSettings["ida:ClientSecret"],
PostLogoutRedirectUri = appSettings["ida:PostLogoutRedirectUri"],
RedirectUri = appSettings["ida:RedirectUri"],
RequireHttpsMetadata = false,
ResponseType = "code id_token",
Scope = appSettings["ida:Scope"],
Notifications = new OpenIdConnectAuthenticationNotifications
{
AuthenticationFailed = authFailed =>
{
if (authFailed.Exception.Message.Contains("IDX21323"))
{
authFailed.HandleResponse();
authFailed.OwinContext.Authentication.Challenge();
}

return Task.FromResult(true);
}
},
SignInAsAuthenticationType = "Cookies"
}
});

关于asp.net-mvc-4 - 使用 nonce 为登录页面添加书签,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50841971/

37 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com