带有 ASP.NET Core 3.1 Razor Pages 的 Microsoft Identity Platform 中的疑似错误

如何解决带有 ASP.NET Core 3.1 Razor Pages 的 Microsoft Identity Platform 中的疑似错误

我正在开发一个要托管在 Azure 应用服务环境中的应用程序,该环境由前端 Web 应用程序、后端 Web API 和 SQL 数据库(使用 Azure SQL)组成。前端 Web 应用程序是 Razor Pages 应用程序。我们正在尝试使用 Microsoft 身份平台(通过 Microsoft.Identity.Web 和 Microsoft.Identity.Web.UI 库)在需要时获取 API 的访问令牌。

它第一次运行得很好,但是一旦获取并缓存了令牌 - 如果应用程序重新启动,它就会失败并显示以下错误:

IDW10502:由于对用户的挑战,引发了 MsalUiRequiredException。见https://aka.ms/ms-id-web/ca_incremental-consent
未向 AcquireTokenSilent 调用传递帐户或登录提示。

启动配置是(我已经尝试了各种变体):

public void ConfigureServices(IServiceCollection services)
{
    services.AddDistributedMemoryCache();
    services.Configure<CookiePolicyOptions>(options =>
    {
        options.CheckConsentNeeded = context => true;
        options.MinimumSameSitePolicy = SameSiteMode.Unspecified;
        options.HandleSameSiteCookieCompatibility();
    });
    services.AddOptions();

    services.AddMicrosoftIdentityWebAppAuthentication(Configuration)
        .EnableTokenAcquisitionToCallDownstreamApi(new string[] { Configuration["Api:Scopes"] })
        .AddInMemoryTokenCaches();

    services.AddControllersWithViews(options =>
    {
        var policy = new AuthorizationPolicyBuilder()
            .RequireAuthenticatedUser()
            .Build();
        options.Filters.Add(new AuthorizeFilter(policy));
    }).AddMicrosoftIdentityUI();

    services.AddRazorPages().AddRazorRuntimeCompilation().AddMvcOptions(options =>
    {
        var policy = new AuthorizationPolicyBuilder()
            .RequireAuthenticatedUser()
            .Build();
        options.Filters.Add(new AuthorizeFilter(policy));
    });

    services.AddMvc();

    //Other stuff... 
}

我已经尝试了很多天,试图找到解决此问题的解决方法。我能赶上 错误,但我们无法以编程方式采取似乎可以解决问题的任何操作(ITokenAcquisition 接口不提供强制交互式登录的选项)。

我发现这只是 Razor Pages 应用程序中的一个问题 - 基于控制器的 MVC Web 应用程序具有几乎相同的启动代码并没有出现该问题。

我还发现,通过创建基于控制器的测试 MVC Web 应用程序并使用与我们遇到问题的应用程序相同的客户端 ID、租户 ID 等配置它,然后启动它(在 Visual Studio 开发环境)一旦主应用程序出现问题,我每次都可以可靠地清除错误条件。然而,这显然不是一个可行的长期解决方案。

我在每个主要的技术论坛上搜索过这个问题,看到了许多类似的问题,但没有一个提供解决这个确切问题的方法。

复制:

  1. 创建 ASP.NET Core 3.1 Web API。
  2. 创建一个调用 API 的 ASP.NET Core 3.1 Razor Pages Web 应用。
  3. 向 Azure Active Directory 注册并配置应用程序以请求令牌以访问 API(根据各种 MS 文档)。
  4. 运行 - 如果一切设置正确,登录屏幕将出现并且一切正常。
  5. 停止 Web 应用程序,等待几分钟,然后重新启动。现在将出现上述错误。

我已经提出了 Microsoft 支持请求 - 有没有其他人遇到过这个问题并找到了解决方案?

解决方法

我终于搞清楚了,这主要归功于:https://github.com/Azure-Samples/active-directory-aspnetcore-webapp-openidconnect-v2/issues/216#issuecomment-560150172

总结 - 对于遇到此问题的其他人:

  1. 在第一次调用 Web 应用程序时,您未登录,因此被重定向到 Microsoft Identity Platform 登录名,该登录名让您登录并颁发访问令牌
  2. 访问令牌通过回调存储在内存中令牌缓存中。
  3. 然后一切都按预期工作,因为令牌在缓存中。
  4. 当您停止并在相当短的时间内重新启动 Web 应用程序时,它会使用身份验证 cookie 来获取当前的登录信息,因此它不会访问身份平台,而您没有获得访问令牌。
  5. 当您请求令牌时,缓存为空 - 因此它会抛出 MsalUiRequiredException。

任何文档中都没有明确说明这是应该发生的 - 并且该异常由“AuthorizeForScopes”属性拾取但前提是您允许异常一直下降通过,不要试图处理它

另一个问题是,在 Razor Pages 应用程序中,正常的 AuthorizeForScopes 属性必须高于每个页面的模型类定义 - 如果您错过了一个,则可能会触发上述问题。

“jasonshave”在链接文章中提出的解决方案通过用过滤器替换属性来解决该问题 - 因此它将适用于所有页面。

也许我有点老派,但将未处理的异常用作计划程序控制流的一部分的想法并不适合我 - 至少应该明确说明这是意图.无论如何 - 现在问题解决了。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


依赖报错 idea导入项目后依赖报错,解决方案:https://blog.csdn.net/weixin_42420249/article/details/81191861 依赖版本报错:更换其他版本 无法下载依赖可参考:https://blog.csdn.net/weixin_42628809/a
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下 2021-12-03 13:33:33.927 ERROR 7228 [ main] o.s.b.d.LoggingFailureAnalysisReporter : *************************** APPL
错误1:gradle项目控制台输出为乱码 # 解决方案:https://blog.csdn.net/weixin_43501566/article/details/112482302 # 在gradle-wrapper.properties 添加以下内容 org.gradle.jvmargs=-Df
错误还原:在查询的过程中,传入的workType为0时,该条件不起作用 &lt;select id=&quot;xxx&quot;&gt; SELECT di.id, di.name, di.work_type, di.updated... &lt;where&gt; &lt;if test=&qu
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct redisServer’没有名为‘server_cpulist’的成员 redisSetCpuAffinity(server.server_cpulist); ^ server.c: 在函数‘hasActiveC
解决方案1 1、改项目中.idea/workspace.xml配置文件,增加dynamic.classpath参数 2、搜索PropertiesComponent,添加如下 &lt;property name=&quot;dynamic.classpath&quot; value=&quot;tru
删除根组件app.vue中的默认代码后报错:Module Error (from ./node_modules/eslint-loader/index.js): 解决方案:关闭ESlint代码检测,在项目根目录创建vue.config.js,在文件中添加 module.exports = { lin
查看spark默认的python版本 [root@master day27]# pyspark /home/software/spark-2.3.4-bin-hadoop2.7/conf/spark-env.sh: line 2: /usr/local/hadoop/bin/hadoop: No s
使用本地python环境可以成功执行 import pandas as pd import matplotlib.pyplot as plt # 设置字体 plt.rcParams[&#39;font.sans-serif&#39;] = [&#39;SimHei&#39;] # 能正确显示负号 p
错误1:Request method ‘DELETE‘ not supported 错误还原:controller层有一个接口,访问该接口时报错:Request method ‘DELETE‘ not supported 错误原因:没有接收到前端传入的参数,修改为如下 参考 错误2:cannot r
错误1:启动docker镜像时报错:Error response from daemon: driver failed programming external connectivity on endpoint quirky_allen 解决方法:重启docker -&gt; systemctl r
错误1:private field ‘xxx‘ is never assigned 按Altʾnter快捷键,选择第2项 参考:https://blog.csdn.net/shi_hong_fei_hei/article/details/88814070 错误2:启动时报错,不能找到主启动类 #
报错如下,通过源不能下载,最后警告pip需升级版本 Requirement already satisfied: pip in c:\users\ychen\appdata\local\programs\python\python310\lib\site-packages (22.0.4) Coll
错误1:maven打包报错 错误还原:使用maven打包项目时报错如下 [ERROR] Failed to execute goal org.apache.maven.plugins:maven-resources-plugin:3.2.0:resources (default-resources)
错误1:服务调用时报错 服务消费者模块assess通过openFeign调用服务提供者模块hires 如下为服务提供者模块hires的控制层接口 @RestController @RequestMapping(&quot;/hires&quot;) public class FeignControl
错误1:运行项目后报如下错误 解决方案 报错2:Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.8.1:compile (default-compile) on project sb 解决方案:在pom.
参考 错误原因 过滤器或拦截器在生效时,redisTemplate还没有注入 解决方案:在注入容器时就生效 @Component //项目运行时就注入Spring容器 public class RedisBean { @Resource private RedisTemplate&lt;String
使用vite构建项目报错 C:\Users\ychen\work&gt;npm init @vitejs/app @vitejs/create-app is deprecated, use npm init vite instead C:\Users\ychen\AppData\Local\npm-