Я реализовал базовый 2FA в приложении ASP.NET MVC, используя класс ASP.Net Identity (ApplicationSignInManager: SignInManager). Обратите внимание, что я использую AspNet.Identity.OWIN, а не AspNetCore.Identity.
После того, как пользователь проверит свой код, отправленный по электронной почте, с запоминанием параметра браузера, файл cookie создается как ожидается:
varidentity = await UserManager.CreateIdentityAsync(user, DefaultAuthenticationTypes.TwoFactorRememberBrowserCookie);
AuthenticationManager.SignIn(new AuthenticationProperties { IsPersistent = true },identity);
файл cookie «.AspNet.TwoFactorRememberBrowser» остается в браузере даже после выхода из системы.
Теперь проблема в том, что при втором входе в систему мне нужно знать, есть ли этот файл cookie. принадлежит пользователю, пытающемуся войти в систему. Если да, то пропускаем 2FA, если не применяем 2FA.
Я не могу просто проверить наличие файлов cookie, потому что пользователь может использовать тот же браузер, что и другой пользователь. Я боролся с этим уже 2 дня, буду благодарен за любую помощь.
Подробнее здесь: https://stackoverflow.com/questions/790 ... using-micr
Как проверить TwoFactorRememberBrowserCookie, ранее установленный в 2FA? Использование Microsoft.AspNet.Identity.Owin ⇐ C#
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение