Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

302
Views
Las plantillas de aplicaciones web de Dotnet tienen app.UseAuthorization() sin app.UseAuthentication()

Casi todas las plantillas predeterminadas de dotnet tienen la línea app.UseAuthorization() sin app.UseAuthentication() en la configuración de canalización. Por ejemplo, en línea es una aplicación web creada en .net 6.0 ejecutando dotnet new webapp

 var builder = WebApplication.CreateBuilder(args); // Add services to the container. builder.Services.AddRazorPages(); var app = builder.Build(); // Configure the HTTP request pipeline. if (!app.Environment.IsDevelopment()) { app.UseExceptionHandler("/Error"); // The default HSTS value is 30 days. You may want to change this for production scenarios, see https://aka.ms/aspnetcore-hsts. app.UseHsts(); } app.UseHttpsRedirection(); app.UseStaticFiles(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.Run();

Lo que me intriga es que la autorización solo puede funcionar con autenticación, por lo que es obligatorio tener tanto app.UseAuthentication() como app.UseAuthorization() en la canalización. Además, el orden debe ser exacto, es decir app.UseAuthentication() debe ir seguido de app.UseAuthorization() .

Sin embargo, la canalización creada con plantillas predeterminadas solo tiene app.UseAuthorization() . ¿Alguien puede arrojar algo de luz sobre cuál podría ser el propósito de agregar solo app.UseAuthorization() a la canalización?

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Este es un problema conocido: el propósito de agregar el middleware app.UseAuthorization() cuando se usa una plantilla predeterminada para crear una aplicación sin autenticación

A partir de 3.1, el enrutamiento de punto final reemplazó algunas construcciones de MVC, incluido el reemplazo de filtros de autenticación con AuthorizationMiddleware. Por lo tanto, necesitaría el middleware cada vez que esté usando MVC. Particularmente porque podría tener reglas de autorización que no requieran la autenticación de un usuario. Por ejemplo, RequireHttpsAttribute es un filtro de autenticación que requiere que un recurso solo esté permitido a través de una conexión TLS. Podría concebir otros requisitos de autenticación que se basen en las características de la solicitud HTTP en lugar del usuario que inició sesión.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!