AddOpenIdConnect s konfigurací služby pro vnější

hlasů
0

Já přidávám OpenIdConnect mé aplikaci jako tak:

.AddOpenIdConnect(oidc, options =>
{
     var clientSecret = Configuration.GetValue<string>(clientSecret);
     options.ClientSecret = clientSecret;
});

Rád bych, aby bylo možné použít jinou službu, aby v tajnosti, jako je tento:

.AddOpenIdConnect(oidc, (services, options) =>
{
    var secretService = services.GetService<ISecretService>();
    var clientSecret = secretService.Get(clientSecret);
    options.ClientSecret = clientSecret;
});

Viděl jsem, že je použití app.UseOpenIdConnectAuthentication, ale nevidím ji v balíčku nuget.

Mám nainstalován následující:

<PackageReference Include=Microsoft.AspNetCore.Authentication.OpenIdConnect Version=3.1.0 />

Jak to mohu udělat?

Položena 13/02/2020 v 23:55
zdroj uživatelem
V jiných jazycích...                            


2 odpovědí

hlasů
1

Je možné spustit poštovní třídu konfigurace, které mohou vnést služby. Jako tak:

public class OpenIdConnectPostConfigureOptions : IPostConfigureOptions<OpenIdConnectOptions>
{
    private readonly ISecretsService _secretsService;

    public OpenIdConnectPostConfigureOptions(ISecretsService secretsService)
    {
        _secretsService = secretsService;
    }

    public async void PostConfigure(string name, OpenIdConnectOptions options)
    {
        options.ClientSecret = await _secretsService.Get("clientSecret");
    }
}
Odpovězeno 14/02/2020 v 00:25
zdroj uživatelem

hlasů
0

V popisovaném případě bych doporučil rozšíření konfigurace spíše než používat DI v akci.

Pro přístup k tajemství můžete přidat poskytovatele konfigurace a nadále používat Configuration.GetValue v metodě ConfigureServices.

Pro Azure Key-Vault je pod Microsoft.Extensions.Configuration.AzureKeyVault nuget balíčku.

public static void Main(string[] args)
{
    CreateWebHostBuilder(args)
        .ConfigureAppConfiguration((hostingContext, config) =>
        {
            if (env.IsLocal())
            {
                ...
            }
            else
            {
                config.AddAzureKeyVault(keyVaultUri);
            }
        })
        .Build()
        .Run();
}

Pro AWS - Amazon.Extensions.Configuration.SystemsManager

Odpovězeno 14/02/2020 v 00:46
zdroj uživatelem

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more