1
resposta

session não funciona em FilterAttribute

Olá, tentei implementar a session para um sistema de login em uma aplicação que estou desenvolvendo para teste, porém sempre que o usuário é logado a session está sendo descartada. (apliquei um modelo igual ao desenvolvido no curso de ASP.NET MVC).

quando rodo a aplicação, nunca saio da página de login :(

existe alguma configuração adicional para a utilização da session dentro de um filtro no ASP.NET Core?

Abaixo seguem os códigos usados

//códigos do login

if (ModelState.IsValid)
            {
                HttpContext.Session.SetString("usuarioLogado",usuario.Codigo);
                return RedirectToAction("Index", "Home");
            }
            else
            {
                ViewBag.UsuarioModel = usuarioModel;
                return View("Index");
      }

//códigos startup
using System;
using System.Collections.Generic;
using System.Linq;
using System.Threading.Tasks;
using Microsoft.AspNetCore.Builder;
using Microsoft.AspNetCore.Hosting;
using Microsoft.AspNetCore.Http;
using Microsoft.AspNetCore.HttpsPolicy;
using Microsoft.AspNetCore.Mvc;
using Microsoft.Extensions.Configuration;
using Microsoft.Extensions.DependencyInjection;

namespace BancoHoras
{
    public class Startup
    {
        public Startup(IConfiguration configuration)
        {
            Configuration = configuration;
        }

        public IConfiguration Configuration { get; }

        // This method gets called by the runtime. Use this method to add services to the container.
        public void ConfigureServices(IServiceCollection services)
        {
            services.Configure<CookiePolicyOptions>(options =>
            {
                // This lambda determines whether user consent for non-essential cookies is needed for a given request.
                options.CheckConsentNeeded = context => true;
                options.MinimumSameSitePolicy = SameSiteMode.None;
            });

            services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

            services.AddDistributedMemoryCache();
            services.AddSession(options =>
            {
                // Set a short timeout for easy testing.
                options.IdleTimeout = TimeSpan.FromSeconds(50);
                options.Cookie.HttpOnly = true;
            });
        }

        // This method gets called by the runtime. Use this method to configure the HTTP request pipeline.
        public void Configure(IApplicationBuilder app, IHostingEnvironment env)
        {
            if (env.IsDevelopment())
            {
                app.UseDeveloperExceptionPage();
            }
            else
            {
                app.UseExceptionHandler("/Home/Error");
                app.UseHsts();
            }

            app.UseHttpsRedirection();
            app.UseStaticFiles();
            app.UseCookiePolicy();

            app.UseSession();

            app.UseMvc(routes =>
            {
                routes.MapRoute(
                    name: "default",
                    template: "{controller=Home}/{action=Index}/{id?}");
            });
        }
    }
}

// Aqui o código da classe de filtro
using Microsoft.AspNetCore.Mvc.Filters;
using Microsoft.AspNetCore.Mvc;
using Microsoft.AspNetCore.Routing;
using Microsoft.AspNetCore.Http;

namespace BancoHoras.Filtros
{
    public class AutorizacaoFilterAttribute : ActionFilterAttribute
    {
        public override void OnActionExecuting(ActionExecutingContext filterContext)
        {
            object usuario = filterContext.HttpContext.Session.GetString("usuarioLogado");
            if (usuario == null)
            {
                filterContext.Result = new RedirectToRouteResult(
                    new RouteValueDictionary(
                            new { controller = "Login", action = "Index" }
                        )
                    );
            }
        }
    }
}
1 resposta

Oi Paulo, tudo bem?

Eu sei que você já tem o projeto pronto, mas eu recomendo não usar esse tipo de estratégia para fazer login numa aplicação ASP.NET. Para isso, já existe o ASP.NET Identity, que é a única maneira recomendada pela Microsoft para implementar gerenciamento de login, autenticação e autorização com ASP.NET.

Obviamente, o curso de ASP.NET Core que você seguiu para criar um e-commerce não contempla as funcionalidades relacionadas com o login, portanto sugiro fazer o curso do prof. Guilherme Matheus para você aplicar corretamente os princípios do ASP.NET Identity na sua aplicação:

https://www.alura.com.br/curso-online-csharp-aspnet-identity-pt1