Атрибут MVC [Authorize] работает на всех страницах, кроме домашней

Я использую аутентификацию файлов cookie в веб-приложении .Net Core 2.1, и мне кажется, что я не могу заставить атрибут авторизации работать на домашней странице по умолчанию (URL-адрес веб-приложения). Атрибут работает на всех остальных страницах.

Когда я перехожу к https: // appurl / home, он перенаправляет на вход, но переход к https: // appurl вообще не требует авторизации. Вот мой маршрут запуска:

app.UseMvc(routes =>
        {
            routes.MapRoute(
                name: "Home",
                template: "{controller=Home}/{action=Index}/{id?}");
        });

Вот мой домашний контроллер:

[Authorize]
public class HomeController : Controller
{
    public IActionResult Index()
    {
        return View();
    }

    [ResponseCache(Duration = 0, Location = ResponseCacheLocation.None, NoStore = true)]
    public IActionResult Error()
    {
        return View(new ErrorViewModel { RequestId = Activity.Current?.Id ?? HttpContext.TraceIdentifier });
    }
}

Все остальные контроллеры, отмеченные [Авторизовать], как это перенаправление для входа в систему, как ожидалось, я просто не знаю, как указать авторизацию по URL-адресу приложения по умолчанию.

Любая помощь будет принята с благодарностью.

ОБНОВЛЕНИЕ: я полагаю, что решил свою проблему, в основном требуя аутентификации по умолчанию и разрешая анонимный доступ только к моей странице бритвы входа в систему (я использую как mvc, так и страницы razor). Мне все еще любопытно, можно ли это сделать по-другому, но вот мой файл startup.cs:

 public class Startup
{
    public Startup(IConfiguration configuration)
    {
        Configuration = configuration;
    }

    public IConfiguration Configuration { get; }

    // This method gets called by the runtime. Use this method to add services to the container.
    public void ConfigureServices(IServiceCollection services)
    {
        /*
        services.Configure<CookiePolicyOptions>(options =>
        {
            // This lambda determines whether user consent for non-essential cookies is needed for a given request.
            options.CheckConsentNeeded = context => true;
            options.MinimumSameSitePolicy = SameSiteMode.None;
        });
        */

        services.AddMvc(options =>
            {
                var policy = new AuthorizationPolicyBuilder()
                    .RequireAuthenticatedUser()
                    .Build();
                options.Filters.Add(new AuthorizeFilter(policy));
            })
            .AddRazorPagesOptions(options =>
            {
                options.Conventions.AllowAnonymousToPage("/Account/Login");
            })
            .SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

        services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme)
            .AddCookie(options =>
            {
                options.LoginPath = "/Account/Login";
                options.LogoutPath = "/Account/Logout";
            });

        // Add DB contexts here.
        services.Configure<Database.DatabaseConfig>(Configuration.GetSection("ConnectionStrings"));

        services.AddSingleton<IHttpContextAccessor, HttpContextAccessor>();
    }

    // This method gets called by the runtime. Use this method to configure the HTTP request pipeline.
    public void Configure(IApplicationBuilder app, IHostingEnvironment env)
    {
        if (env.IsDevelopment())
        {
            app.UseDeveloperExceptionPage();
        }
        else
        {
            app.UseExceptionHandler("/Home/Error");
            app.UseHsts();
        }

        app.UseHttpsRedirection();
        app.UseStaticFiles();
        app.UseCookiePolicy();
        app.UseAuthentication();

        app.UseMvc(routes =>
        {
            routes.MapRoute(
                name: "default",
                template: "{controller=Home}/{action=Index}/{id?}");
        });
    }
}

вы пробовали очистить кеш браузера?

ingvar 23.10.2018 19:50

Вы можете опубликовать свой startup.cs?

Deivid Carvalho 23.10.2018 19:51

Я разместил свой файл startup.cs и еще несколько деталей.

Max 23.10.2018 19:57
Стоит ли изучать PHP в 2023-2024 годах?
Стоит ли изучать PHP в 2023-2024 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
3
438
1

Ответы 1

Похоже, вы забыли добавить services.AddAuthorization (); под services.AddAuthentication (...);

Если вы это сделаете, возможно, вам это не понадобится:

services.AddMvc(options =>
{
    var policy = new AuthorizationPolicyBuilder()
        .RequireAuthenticatedUser()
        .Build();
    options.Filters.Add(new AuthorizeFilter(policy));
})
.AddRazorPagesOptions(options =>
{
    options.Conventions.AllowAnonymousToPage("/Account/Login");
})
.SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

Вы можете изменить для этого:

services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

Ой! неважно, я видел контроллер и не видел бритвенных страниц.

Deivid Carvalho 24.10.2018 12:56

Другие вопросы по теме