ASP.NET MVC:获取当前登录用户

时间:2017-09-27 12:18:00

标签: c# asp.net-mvc forms-authentication

我是ASP.NET MVC的新手,正在尝试创建一个Web应用程序。

我遇到的问题是在控制器类中我需要获取当前用户的UserID,但我对如何做到这一点非常困惑。 此外,似乎用户在登录后未经过身份验证,因为如果我使用[Authorize]注释,则会引发HTTP Error 401.0 - Unauthorized错误。

这是我的Authentication.cs类:

public static class Authentication
{
    public static bool CreateNewTicket(User user, bool rememberMe)
    {

        try
        {
            FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(
                1,
                user.Email,
                DateTime.Now,
                DateTime.Now.AddDays(5),
                rememberMe,
                user.ID.ToString(),
                FormsAuthentication.FormsCookiePath
                );

            string encryptedTicket = FormsAuthentication.Encrypt(ticket);

            HttpCookie cookie = new HttpCookie(FormsAuthentication.FormsCookieName, encryptedTicket);
            cookie.HttpOnly = true;
            if (!HttpContext.Current.Request.IsLocal)
                cookie.Secure = true;

            HttpContext.Current.Response.Cookies.Add(cookie);

            return true;
        }
        catch
        {
            return false;
        }
    }
    public static bool AuthUser(string Email, string Password)
    {
        using (var db = new AntContext())
        {
            string password = Password;
            string email = Email;

            string hashedPW = GetHash(password);

            bool userValid = db.Users.Any(user => user.Email == email && user.Password == hashedPW);

            if (userValid)
            {
                var actUser = db.Users.FirstOrDefault(u => u.Email == Email && u.Password == hashedPW);

                if (!actUser.IsLocked)
                {
                    if (CreateNewTicket(actUser, false))
                    {

                        return true;
                    }
                    else
                    {
                        return false;
                    }
                }
                else if (actUser.IsLocked)
                {



                }
            }
            return false;

        }
    }

当我尝试将数据存储在数据库中时,会发生实际问题。

[HttpPost]
    public ActionResult Q_FirstPage(ViewModels.Q1_Answer_VM vm)
    {
        vm.Qst = new Models.Questionnaire();
        vm.Qst.NumericAnswers = new List<Models.NumericAnswer>();
        vm.Qst.TextAnswers = new List<Models.TextAnswer>();
        vm.Qst.IsComplete = false;
        vm.Qst.StartedOn = DateTime.Now;
        vm.Qst.NumericAnswers.Add(vm.Breite);
        vm.Qst.NumericAnswers.Add(vm.Tiefe);
        vm.Qst.NumericAnswers.Add(vm.Hoehe);
        vm.Qst.TextAnswers.Add(vm.Sonstiges);

        //vm.qst.User_ID = 22; if I set the User ID manually, it works

        db.Questionnaires.Add(vm.Qst);
        db.SaveChanges();

        return View();
    }

Viewmodel工作正常并返回数据输入,但UserID为null。数据表&#34;调查问卷&#34;使用UserID作为外键,这使得它在saveata()部分时抛出错误,因为我猜它需要正确的UserID。所以我想我需要获取当前的UserID,将其传递给实例化的对象,然后将其传递给数据上下文,然后保存到数据库中。

不幸的是,我发现很难找到有关用户身份验证在ASP.NET中如何工作的完整信息。

如果您需要更多信息,请告诉我们。

这是我的登录方式:

 [HttpPost]
    [ValidateAntiForgeryToken]
    public ActionResult Login(Login_VM login_vm)
    {
        if (!ModelState.IsValid)
        {
            return View(login_vm);
        }

        if (Authentication.AuthUser(login_vm.Email, login_vm.Password) == true && (login_vm.Email != null || login_vm.Password != null))
        {

            Classes.Authentication.CreateNewTicket(login_vm.usr, true);
            return RedirectToAction("Login");
        }

        else
            return View("~/Views/Home/Index.cshtml");
    }

这是我的注册方法:

[HttpPost]
[ValidateAntiForgeryToken]
public ActionResult AddUser(User model)
// add new User to db
{

    if (ModelState.IsValid)
    {
        User usr = new Models.User();
        usr = model;
        model.Password = Authentication.GetHash(model.Password);
        db.Users.Add(model);
        db.SaveChanges();
    }
    return View();
}

2 个答案:

答案 0 :(得分:1)

通过以下链接解决了问题:howto get the user id from a FormsAuthentication page in asp.net MVC?

发布了https://stackoverflow.com/users/2516718/derloopkat

System.Web.HttpContext.Current.User.Identity.Name函数返回身份验证故障单中的“名称”属性,在我的例子中是电子邮件地址。然后,我通过查询用户数据库获得了用户ID。

db.Users.Where(x => x.Email == System.Web.HttpContext.Current.User.Identity.Name).FirstOrDefault().ID;

感谢大家的帮助。

答案 1 :(得分:-1)

有两种简单的方法可以在MVC 5中获取当前用户。

如果您在控制器类中,则可以按如下方式获取当前用户,

string userId = User.Identity.GetUserId();

不要忘记添加命名空间:

using Microsoft.AspNet.Identity;

其他情况可能是您不在控制器类中并且想要获取用户信息。您可以使用HttpContext类来获取它。

HttpContext.Current.User.Identity.GetUserId();