Compartilhar via


Migrar a Autenticação e Identity para o ASP.NET Core

Por Steve Smith

No artigo anterior, migramos a configuração de um projeto do ASP.NET MVC para ASP.NET Core MVC. Neste artigo, migramos os recursos de registro, logon e gerenciamento de usuários.

Configurar Identity e associação

Em ASP.NET MVC, os recursos de autenticação e identidade são configurados usando ASP.NET Identity dentro Startup.Auth.cs e IdentityConfig.cs, localizados na pasta App_Start . No ASP.NET Core MVC, esses recursos são configurados em Startup.cs.

Instale os seguintes pacotes NuGet:

  • Microsoft.AspNetCore.Identity.EntityFrameworkCore
  • Microsoft.AspNetCore.Authentication.Cookies
  • Microsoft.EntityFrameworkCore.SqlServer

Aviso

Este artigo mostra o uso de cadeias de conexão. Com um banco de dados local, o usuário não precisa ser autenticado, mas na produção, as cadeias de conexão às vezes incluem uma senha para autenticação. Uma credencial de senha do proprietário do recurso (ROPC) é um risco de segurança que deve ser evitado em bancos de dados de produção. Os aplicativos de produção devem usar o fluxo de autenticação mais seguro disponível. Para obter mais informações sobre autenticação para aplicativos implantados em ambientes de teste ou produção, consulte Fluxos de autenticação seguros.

Em Startup.cs, atualize o método Startup.ConfigureServices para usar o Entity Framework e serviços Identity.

public void ConfigureServices(IServiceCollection services)
{
    // Add EF services to the services container.
    services.AddDbContext<ApplicationDbContext>(options =>
        options.UseSqlServer(Configuration.GetConnectionString("DefaultConnection")));

    services.AddIdentity<ApplicationUser, IdentityRole>()
        .AddEntityFrameworkStores<ApplicationDbContext>()
        .AddDefaultTokenProviders();

     services.AddMvc();
}

Neste ponto, há dois tipos referenciados no código acima que ainda não migramos do projeto MVC ASP.NET: ApplicationDbContext e ApplicationUser. Crie uma pasta Modelos no projeto ASP.NET Core e adicione duas classes a ela correspondentes a esses tipos. Você encontrará as versões ASP.NET MVC dessas classes, /Models/IdentityModels.csmas usaremos um arquivo por classe no projeto migrado, pois isso é mais claro.

ApplicationUser.cs:

using Microsoft.AspNetCore.Identity.EntityFrameworkCore;

namespace NewMvcProject.Models
{
    public class ApplicationUser : IdentityUser
    {
    }
}

ApplicationDbContext.cs:

using Microsoft.AspNetCore.Identity.EntityFrameworkCore;
using Microsoft.Data.Entity;

namespace NewMvcProject.Models
{
    public class ApplicationDbContext : IdentityDbContext<ApplicationUser>
    {
        public ApplicationDbContext(DbContextOptions<ApplicationDbContext> options)
            : base(options)
        {
        }

        protected override void OnModelCreating(ModelBuilder builder)
        {
            base.OnModelCreating(builder);
            // Customize the ASP.NET Core Identity model and override the defaults if needed.
            // For example, you can rename the ASP.NET Core Identity table names and more.
            // Add your customizations after calling base.OnModelCreating(builder);
        }
    }
}

O projeto Web do ASP.NET Core MVC Starter não inclui muita personalização dos usuários ou o ApplicationDbContext. Ao migrar um aplicativo real, você também precisa migrar todas as propriedades e métodos personalizados do usuário e DbContext das classes do seu aplicativo, bem como quaisquer outras classes de modelo que seu aplicativo utiliza. Por exemplo, se o seu DbContext tiver um DbSet<Album>, você precisará migrar a classe Album.

Com esses arquivos disponíveis, o arquivo Startup.cs pode ser compilado atualizando suas instruções using.

using Microsoft.AspNetCore.Builder;
using Microsoft.AspNetCore.Identity;
using Microsoft.AspNetCore.Hosting;
using Microsoft.EntityFrameworkCore;
using Microsoft.Extensions.Configuration;
using Microsoft.Extensions.DependencyInjection;

Nosso aplicativo agora está pronto para dar suporte a autenticação e Identity serviços. Ele só precisa ter esses recursos expostos aos usuários.

Migrar o registro e a lógica de logon

Com Identity os serviços configurados para o aplicativo e o acesso a dados configurados usando o Entity Framework e o SQL Server, estamos prontos para adicionar suporte para registro e logon no aplicativo.

Descomente a linha @Html.Partial em _Layout.cshtml:

      <li>@Html.ActionLink("Contact", "Contact", "Home")</li>
    </ul>
    @*@Html.Partial("_LoginPartial")*@
  </div>
</div>

Agora, adicione uma nova Razor exibição chamada _LoginPartial à pasta Views/Shared :

Atualize _LoginPartial.cshtml com o código a seguir (substitua todo o conteúdo):

@inject SignInManager<ApplicationUser> SignInManager
@inject UserManager<ApplicationUser> UserManager

@if (SignInManager.IsSignedIn(User))
{
    <form asp-area="" asp-controller="Account" asp-action="Logout" method="post" id="logoutForm" class="navbar-right">
        <ul class="nav navbar-nav navbar-right">
            <li>
                <a asp-area="" asp-controller="Manage" asp-action="Index" title="Manage">Hello @UserManager.GetUserName(User)!</a>
            </li>
            <li>
                <button type="submit" class="btn btn-link navbar-btn navbar-link">Log out</button>
            </li>
        </ul>
    </form>
}
else
{
    <ul class="nav navbar-nav navbar-right">
        <li><a asp-area="" asp-controller="Account" asp-action="Register">Register</a></li>
        <li><a asp-area="" asp-controller="Account" asp-action="Login">Log in</a></li>
    </ul>
}

Neste ponto, você deve ser capaz de atualizar o site em seu navegador.

Resumo

ASP.NET Core apresenta alterações nos recursos de ASP.NET Identity . Neste artigo, você viu como migrar os recursos de autenticação e gerenciamento de usuários do ASP.NET Identity para o ASP.NET Core.