yavsc/src/Yavsc.Server/Services/ProfileService.cs

90 lines
3.4 KiB
C#
Raw Normal View History

2025-02-09 12:04:14 +00:00
using System.Security.Claims;
using IdentityModel;
using IdentityServer8.Models;
using IdentityServer8.Services;
2025-02-09 16:57:10 +00:00
using IdentityServer8.Stores;
2025-02-09 12:04:14 +00:00
using Microsoft.AspNetCore.Identity;
2025-02-15 12:45:27 +00:00
using Microsoft.Extensions.Logging;
2025-02-09 12:04:14 +00:00
using Yavsc.Models;
namespace Yavsc.Services
{
2025-02-11 04:45:05 +00:00
public class ProfileService : DefaultProfileService, IProfileService
2025-02-09 12:04:14 +00:00
{
private readonly UserManager<ApplicationUser> _userManager;
public ProfileService(
2025-02-11 04:45:05 +00:00
UserManager<ApplicationUser> userManager, ILogger<DefaultProfileService> logger) : base(logger)
2025-02-09 12:04:14 +00:00
{
_userManager = userManager;
}
2025-02-09 16:57:10 +00:00
public async Task<List<Claim>> GetClaimsFromUserAsync(
ProfileDataRequestContext context,
ApplicationUser user)
2025-02-09 12:04:14 +00:00
{
2025-02-11 04:45:05 +00:00
var requestedApiResources = context.RequestedResources.Resources.ApiResources.Select(
r => r.Name
).ToArray();
var requestedApiScopes = context.RequestedResources.Resources.ApiScopes.Select(
s => s.Name
).ToArray();
2025-02-09 16:57:10 +00:00
2025-02-11 04:45:05 +00:00
var requestedScopes = context.Client.AllowedScopes
.Where(s => s != JwtClaimTypes.Subject
&& requestedApiScopes.Contains(s))
2025-02-09 16:57:10 +00:00
.ToList();
2025-02-11 04:45:05 +00:00
if (context.RequestedClaimTypes.Contains("profile"))
if (requestedScopes.Contains("profile"))
2025-02-09 16:57:10 +00:00
{
2025-02-11 04:45:05 +00:00
requestedScopes.Remove("profile");
requestedScopes.Add(JwtClaimTypes.Name);
requestedScopes.Add(JwtClaimTypes.FamilyName);
requestedScopes.Add(JwtClaimTypes.Email);
requestedScopes.Add(JwtClaimTypes.PreferredUserName);
requestedScopes.Add(JwtClaimTypes.Role);
2025-02-09 16:57:10 +00:00
}
2025-02-09 12:04:14 +00:00
var claims = new List<Claim> {
new Claim(JwtClaimTypes.Subject,user.Id.ToString()),
};
2025-02-11 04:45:05 +00:00
if (requestedScopes.Contains(JwtClaimTypes.Name)||
requestedScopes.Contains(JwtClaimTypes.FamilyName))
2025-02-09 12:04:14 +00:00
{
2025-02-11 04:45:05 +00:00
claims.Add(new Claim(JwtClaimTypes.Name, user.FullName));
2025-02-09 16:57:10 +00:00
}
2025-02-09 12:04:14 +00:00
2025-02-11 04:45:05 +00:00
if (requestedScopes.Contains(JwtClaimTypes.PreferredUserName) )
2025-02-09 16:57:10 +00:00
{
2025-02-11 04:45:05 +00:00
claims.Add(new Claim(JwtClaimTypes.Name, user.UserName));
}
if (requestedScopes.Contains(JwtClaimTypes.Email))
claims.Add(new Claim(JwtClaimTypes.Email, user.Email));
if (requestedScopes.Contains(JwtClaimTypes.Role))
{
var roles = await this._userManager.GetRolesAsync(user);
if (roles.Count()>0)
{
claims.Add(new Claim(JwtClaimTypes.Role,String.Join(" ",roles)));
}
2025-02-09 16:57:10 +00:00
}
2025-02-09 12:04:14 +00:00
return claims;
}
2025-02-15 12:45:27 +00:00
override public async Task GetProfileDataAsync(ProfileDataRequestContext context)
2025-02-09 12:04:14 +00:00
{
var subjectId = context.Subject.Claims.FirstOrDefault(c => c.Type == "sub").Value;
var user = await _userManager.FindByIdAsync(subjectId);
2025-02-09 16:57:10 +00:00
context.IssuedClaims = await GetClaimsFromUserAsync(context, user);
2025-02-09 12:04:14 +00:00
}
2025-02-15 12:45:27 +00:00
override public async Task IsActiveAsync(IsActiveContext context)
2025-02-09 12:04:14 +00:00
{
var subjectId = context.Subject.Claims.FirstOrDefault(c => c.Type == "sub").Value;
var user = await _userManager.FindByIdAsync(subjectId);
context.IsActive = user != null;
}
}
}