用户在成功登录ASP.net MVC时没有进行身份验证。

问题描述 投票:0回答:0

我在创建这个MVC项目时发生了一个奇怪的问题。昨天我可以以用户身份登录,已经通过认证,一切正常。今天由于某种原因,用户获得了一个成功的登录,当我试图将用户重定向到我的部件控制器中的索引视图时,我直接被返回到登录页面。

登入

[AllowAnonymous]
    public ActionResult Login(string returnUrl)
    {
        ViewBag.ReturnUrl = @"~\Views\Parts\Index";
        return View();
    }

[HttpPost]
    [AllowAnonymous]
    [ValidateAntiForgeryToken]
    public async Task<ActionResult> Login(LoginViewModel model, string returnUrl)
    {
        var user = _userRepo.GetUserDetailsByEmail(model.Email);
        if(user == null)
        {
            ModelState.AddModelError("", "Invalid login attempt.");
            return View(model);
        }
        if (!ModelState.IsValid || !user.Active)
        {
            return View(model);
        }

        // This doesn't count login failures towards account lockout
        // To enable password failures to trigger account lockout, change to shouldLockout: true
        var result = await SignInManager.PasswordSignInAsync(model.Email, model.Password, model.RememberMe, shouldLockout: false);
        switch (result)
        {
            case SignInStatus.Success:
                return RedirectToLocal(returnUrl); //Get to here
            case SignInStatus.LockedOut:
                return View("Lockout");
            case SignInStatus.RequiresVerification:
                return RedirectToAction("SendCode", new { ReturnUrl = returnUrl, RememberMe = model.RememberMe });
            case SignInStatus.Failure:
            default:
                ModelState.AddModelError("", "Invalid login attempt.");
                return View(model);
        }
    }

我检查了User.Identity.IsAuthenticated,即使登录成功后也返回false。我在这里做错了什么?我也启用了表单认证。

我的Parts控制器用[Authorize]属性装饰。我相信这就是为什么用户被重定向登录的原因(因为用户从来没有经过认证)。

编辑

我注意到.ASPXAUTH cookie不再通过。会不会是由于bug造成的,或者我可以采取一些措施来解决这个问题?

c# asp.net asp.net-mvc forms-authentication
© www.soinside.com 2019 - 2024. All rights reserved.