Blazor Webassembly ASP.NET Core Hosted无法通过Facebook授权

时间:2020-05-11 18:04:21

标签: asp.net facebook nginx blazor webassembly

我的应用程序有问题。当我尝试通过localhost上的Facebook授权时,没有问题,一切都很好。发布后,我的应用程序授权变得随机...当您尝试通过Facebook登录时,有两种选择:

  • 无限登录显示,多次尝试登录后可能会成功
  • 您被成功授权

在项目中,我将IdentityServer4与默认的脚手架剃刀页面一起使用。我认为问题可能出在Blazor路由中,因为Facebook响应由Blazor解释(但并非总是如此,这是随机的)。当我在一台设备上遇到无限登录循环时,我可以在另一台设备上登录而没有任何问题,有时清除浏览器数据会有所帮助,但并非总是如此。我知道...这很奇怪,但更令人沮丧。在我从浏览器连接的屏幕下方,您可以看到Facebook回调将发送到Blazor。

Screenshot of URL from browser

我想这可能是由Nginx配置引起的-因为在localhost上,如果我使用IIS或Kestrel,则不会出现任何问题。这是我的Nginx站点配置:

server {
    server_name   izipass.pl www.izipass.pl;
    location / {
        proxy_pass         https://localhost:2020;
        proxy_http_version 1.1;
        proxy_set_header   Upgrade $http_upgrade;
        proxy_set_header   Connection keep-alive;
        proxy_set_header   Host $host;
        proxy_cache_bypass $http_upgrade;
        proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header   X-Forwarded-Proto $scheme;
        add_header         Service-Worker-Allowed /;
    }

    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/izipass.pl/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/izipass.pl/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}

server {
    if ($host = www.izipass.pl) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    if ($host = izipass.pl) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    server_name   izipass.pl www.izipass.pl;
    listen 80;
    return 404; # managed by Certbot
}

几天后我试图找出答案,并且我在互联网上寻找任何答案,但是没有一个能解决我的问题。我想尝试更改Blazor应用程序的基本路径,并将其“ https://.../app”移动到无法在“ / signin-facebook”处进行Blazor路由的位置。

我将非常感谢您的帮助。

1 个答案:

答案 0 :(得分:0)

您的Blazor应用旨在用作备用路由,并在没有其他路由可用时调用静态html页面(index.html)。

因此,如果您打算调用MVC控制器或Api控制器时正在加载Blazor页面,则意味着路由无法解析。

您可以通过完全删除Blazor并提供与屏幕截图中相同的参数来验证signin-facebook现在可以解析为404来进行测试。

理想情况下,您将为所有api操作保留一个前缀,例如“ api”,这样客户端导航和服务器操作之间就不会混淆。