2013-02-22 19 views
7

Próbuję skonfigurować proste uwierzytelnianie logowania Oauth2. Jednak Utknąłem w zwrotnego, który rzuca następujący wyjątek:DotNetOpenAuth.WebServerClient.XSRF-Zmiany sesji podczas wywołania zwrotnego

[ProtocolException: Unexpected OAuth authorization response received with callback and client state that does not match an expected value.] 
    DotNetOpenAuth.Messaging.ErrorUtilities.VerifyProtocol(Boolean condition, String unformattedMessage, Object[] args) +426 
    DotNetOpenAuth.OAuth2.WebServerClient.ProcessUserAuthorization(HttpRequestBase request) +771 

identyczny problem został omówiony powyżej here

W moim przypadku sessionid pozostaje taka sama, ale DotNetOpenAuth.WebServerClient.XSRF- Plik cookie sesji zmienia jego wartość na oddzwanianie.

Realizacja:

public void Authorize(HttpRequest request) 
    { 
     string callbackString = request.Url.AbsoluteUri; 
     Uri callbackUri = new Uri(callbackString);; 

     IAuthorizationState authorization = nimbleClient.ProcessUserAuthorization(); 

     if (authorization == null) 
     { 
      // Kick off authorization request 
      nimbleClient.RequestUserAuthorization(returnTo: callbackUri); 
     } 
     else 
     { 
      //Get AccesToken 
      Uri.EscapeDataString(authorization.AccessToken); 
     } 

Odpowiedz

0

Czy ogłosił swoją Cookie jako stały, jak poniżej:

private const string XsrfCookieName = "DotNetOpenAuth.WebServerClient.XSRF-Session" 

To pomogłoby utrzymać wartość nawet przy zwrotnego.

Powiązane problemy