如何在使用asp.net标识更改当前用户的UserName后更改身份验证cookie

时间:2013-10-13 18:57:27

标签: asp.net-mvc-5 owin asp.net-identity

将asp.net身份版本1.0.0-rc1与Entity Framework 6.0.0-rc1(Visual Studio 2013 RC附带的那些)一起使用。

尝试为用户提供更改UserName的机会。 在AuthenticationIdentityManager下似乎没有这个功能,所以我使用EF更改数据(获取当前用户的User对象,更改UserName并保存更改)。

问题是认证cookie保持不变,下一个请求失败,因为没有这样的用户。

过去使用表单身份验证我使用以下代码来解决此问题。

var formsAuthCookie = Request.Cookies[FormsAuthentication.FormsCookieName];
var isPersistent = FormsAuthentication.Decrypt(formsAuthCookie.Value).IsPersistent;
FormsAuthentication.SetAuthCookie(newUserName, isPersistent);

如何使用asp.net身份更新Cookie?

更新

以下代码似乎更新了身份验证Cookie。

var identity = new ClaimsIdentity(User.Identity);
identity.RemoveClaim(identity.FindFirst(identity.NameClaimType));
identity.AddClaim(new Claim(identity.NameClaimType, newUserName));
AuthenticationManager.AuthenticationResponseGrant = new AuthenticationResponseGrant
    (new ClaimsPrincipal(identity), new AuthenticationProperties {IsPersistent = false});

剩下的问题是:如何从当前身份验证cookie中提取IsPersistent值?

1 个答案:

答案 0 :(得分:15)

How do you login/authenticate a user with Asp.Net MVC5 RTM bits using AspNet.Identity?

private async Task SignInAsync(ApplicationUser user, bool isPersistent)
{
    AuthenticationManager.SignOut(DefaultAuthenticationTypes.ExternalCookie);
    var identity = await UserManager.CreateIdentityAsync(user, DefaultAuthenticationTypes.ApplicationCookie);
    AuthenticationManager.SignIn(new AuthenticationProperties() { IsPersistent = isPersistent }, identity);
}

对于RC1,您可以使用类似的代码。

AuthenticationManager.SignOut();
IdentityManager.Authentication.SignIn(AuthenticationManager, user.UserId, isPersistent:false);

对于持久值,您需要访问身份验证cookie并检索状态。

更新:

使用适当的AuthenticationType代替" Bearer"。还要确保在发出登录票证时设置AuthenticationProperties.IsPersistent。

bool isPersistent=false;
var authContext = await Authentication.AuthenticateAsync("Bearer");
if (authContext != null)
{
   var aProperties = authContext.Properties;
   isPersistent = aProperties.IsPersistent;
}