RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1060613
Accepted
ZOOM SMASH
ZOOM SMASH
Asked:2020-12-19 15:33:59 +0000 UTC2020-12-19 15:33:59 +0000 UTC 2020-12-19 15:33:59 +0000 UTC

依赖注入创建不同类型的实例

  • 772

我有 JWT 服务

public class JwtService : IJwtService
{
    private IDistributedCache cache;
    private IHttpContextAccessor httpContext;
    private IOptions<JwtOptions> jwtOptions;
    private MyContext context;
    private ILogger<JwtService> logger;

    public JwtService(MyContext context, IDistributedCache cache,
        IHttpContextAccessor httpContext, IOptions<JwtOptions> jwtOptions, ILogger<JwtService> logger)
    {
        this.cache = cache;
        this.httpContext = httpContext;
        this.jwtOptions = jwtOptions;
        this.context = context;
        this.logger = logger;
    }

    private string GetCurrentJwtString()
    {            
        StringValues header = httpContext.HttpContext.Request.Headers["authorization"];            
        return StringValues.IsNullOrEmpty(header) ? string.Empty : header.Single().Split(" ").Last();
    }

    public async Task<bool> IsActiveCurrentJwtAsync()
    {
        return await IsActiveJwtAsync(GetCurrentJwtString());
    }

    public async Task DeactivateCurrentJwtAsync()
    {            
        await DeactivateJwtAsync(GetCurrentJwtString());
    }

    public async Task DeactivateJwtAsync(string token)
    {                      
        await cache.SetStringAsync(token, "diactivated", new DistributedCacheEntryOptions()
        {
            AbsoluteExpirationRelativeToNow = TimeSpan.FromMinutes(jwtOptions.Value.ExpiryMinutes)
        });                           
    }               

    public async Task<bool> IsActiveJwtAsync(string token)
    {                              
        return await cache.GetStringAsync(token) == null;
    }   

并且项目中有两个地方与这个服务交互:

第一的。在用户控制器中,当我注销帐户时,我会调用 deactivate token 方法,该方法只是缓存令牌。

[Authorize]
[Route("api/[controller]/[action]")]
[ApiController]
public class UserController : Controller
{
    IJwtService jwtServ;
    IUserService userServ;
    public UserController(IJwtService jwtServ, IUserService userServ)
    {
        this.jwtServ = jwtServ;
        this.userServ = userServ;
    }        

    [ActionName("Logout")]
    public async Task Logout()
    {
        await jwtServ.DeactivateCurrentJwtAsync();
    }
}

第二:在身份验证设置的 Startup 类中,验证令牌后,我检查它是否在缓存中。

services.AddDistributedRedisCache(option =>
        {
            option.Configuration = Configuration["Redis:Address"];
            option.InstanceName = "maelstorm";
        });

services
        .AddAuthentication(options => {
            options.DefaultAuthenticateScheme = jwtSchemeName;
            options.DefaultChallengeScheme = jwtSchemeName;                                           
        })
        .AddJwtBearer(jwtSchemeName, jwtBearerOptions => {                    
            jwtBearerOptions.TokenValidationParameters = new TokenValidationParameters
            {                        
                ValidateIssuerSigningKey = true,
                IssuerSigningKey = signingDecodingKey.GetKey(),
                TokenDecryptionKey = encryptingDecodingKey.GetKey(),

                ValidateIssuer = true,
                ValidIssuer = Configuration["Jwt:Issuer"],
                ValidateAudience = true,
                ValidAudience = Configuration["Jwt:Audience"],
                ValidateLifetime = true,
                ClockSkew = TimeSpan.FromSeconds(5)                        
            };                    
            var servProvider = services.BuildServiceProvider();
            var jwtService = servProvider.GetService<IJwtService>();
            jwtBearerOptions.Events = new JwtBearerEvents
            {                            
                OnAuthenticationFailed = context =>
                {                            
                    if (context.Exception.GetType() == typeof(SecurityTokenExpiredException))
                    {
                        context.Response.Headers.Add("Token-Expired", "true");
                    }                                                        
                    return Task.CompletedTask;                            
                },
                OnTokenValidated = async context =>
                {                            
                    if(! await jwtService.IsActiveCurrentJwtAsync())
                    {
                        context.Fail("Token is not active");                                                                                      
                    }                                    
                }                                                                       
            };

问题是,在第一种情况下,JWTService 中的缓存变量是类型Microsoft.Extensions.Caching.Distributed.MemoryDistributedCache,而在第二种情况下是Microsoft.Extensions.Caching.Redis.RedisCachе。事实证明,令牌停用方法将令牌写入一个缓存,而验证方法试图从另一个缓存中获取它,因此没有任何效果。为什么依赖注入会创建不同类型的实例?如何使只有 Redis 始终用作缓存?

c#
  • 1 1 个回答
  • 10 Views

1 个回答

  • Voted
  1. Best Answer
    Pavel Mayorov
    2020-12-19T18:27:52Z2020-12-19T18:27:52Z

    依赖注入机制会创建不同的依赖项,因为您有两个不同的 ServiceProvider:一个是由框架创建的,另一个是由您创建的:

                // Не делайте так!
                var servProvider = services.BuildServiceProvider();
                var jwtService = servProvider.GetService<IJwtService>();
    

    您需要访问系统 ServiceProvider,而不是调用随机方法。例如,像这样:

                    OnTokenValidated = async context =>
                    {
                        var jwtService = context.HttpContext.RequestServices.GetService<IJwtService>();
                        // ...
                    }
    
    • 1

相关问题

  • 如何知道类中的方法是否属于接口?

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    根据浏览器窗口的大小调整背景图案的大小

    • 2 个回答
  • Marko Smith

    理解for循环的执行逻辑

    • 1 个回答
  • Marko Smith

    复制动态数组时出错(C++)

    • 1 个回答
  • Marko Smith

    Or and If,elif,else 构造[重复]

    • 1 个回答
  • Marko Smith

    如何构建支持 x64 的 APK

    • 1 个回答
  • Marko Smith

    如何使按钮的输入宽度?

    • 2 个回答
  • Marko Smith

    如何显示对象变量的名称?

    • 3 个回答
  • Marko Smith

    如何循环一个函数?

    • 1 个回答
  • Marko Smith

    LOWORD 宏有什么作用?

    • 2 个回答
  • Marko Smith

    从字符串的开头删除直到并包括一个字符

    • 2 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5