2013-02-22 3 views
7

Sto tentando di impostare un'autenticazione di accesso Oauth2 semplice. Tuttavia Sono bloccato al callback che genera la seguente eccezione:DotNetOpenAuth.WebServerClient.XSRF: modifiche alla sessione durante la richiamata

[ProtocolException: Unexpected OAuth authorization response received with callback and client state that does not match an expected value.] 
    DotNetOpenAuth.Messaging.ErrorUtilities.VerifyProtocol(Boolean condition, String unformattedMessage, Object[] args) +426 
    DotNetOpenAuth.OAuth2.WebServerClient.ProcessUserAuthorization(HttpRequestBase request) +771 

lo stesso identico problema è discusso nel corso here

Nel mio caso il SessionID rimane la stessa, ma il DotNetOpenAuth.WebServerClient.XSRF- Il cookie di sessione modifica il suo valore al callback.

Implementazione:

public void Authorize(HttpRequest request) 
    { 
     string callbackString = request.Url.AbsoluteUri; 
     Uri callbackUri = new Uri(callbackString);; 

     IAuthorizationState authorization = nimbleClient.ProcessUserAuthorization(); 

     if (authorization == null) 
     { 
      // Kick off authorization request 
      nimbleClient.RequestUserAuthorization(returnTo: callbackUri); 
     } 
     else 
     { 
      //Get AccesToken 
      Uri.EscapeDataString(authorization.AccessToken); 
     } 

risposta

0

Avere avete dichiarato il vostro cookie come costante, come di seguito:

private const string XsrfCookieName = "DotNetOpenAuth.WebServerClient.XSRF-Session" 

Ciò contribuirebbe a mantenere il valore anche a callback.