SharePoint订阅版中如何转换CurrentPrincipal Identity?
问题原因
SharePoint订阅版对身份验证框架进行了升级,弃用了旧的Microsoft.IdentityModel.Claims命名空间依赖,统一使用.NET框架原生的System.Security.Claims命名空间下的身份模型类型。两个命名空间下的ClaimsIdentity属于不同程序集的类型,因此无法直接强制转换,导致抛出InvalidCastException。
解决方案
1. 替换命名空间引用
将代码中所有涉及Microsoft.IdentityModel.Claims的引用替换为System.Security.Claims,同时移除项目中对Microsoft.IdentityModel.dll等旧库的引用。
2. 修改身份提取代码
直接将当前主体的Identity转换为System.Security.Claims.ClaimsIdentity类型,无需再转换为旧的Microsoft版本:
using System.Security.Claims; using System.Threading; // 直接获取并转换为System.Security.Claims.ClaimsIdentity var identity = Thread.CurrentPrincipal.Identity as ClaimsIdentity; if (identity != null) { // 后续处理逻辑,比如获取用户声明 var userClaims = identity.Claims; // ... }
3. 适配原有声明操作逻辑
如果之前代码中使用了Microsoft.IdentityModel.Claims.ClaimsIdentity的特定方法或属性,需替换为System.Security.Claims.ClaimsIdentity的对应实现。两者核心API基本一致,例如获取声明集合的Claims属性、查找特定声明的FindFirst方法等都可以直接复用。
注意事项
- 确保项目编译时没有同时引用
Microsoft.IdentityModel和System.Security.Claims相关库,避免命名冲突。 - 若有其他依赖旧身份模型的代码模块,需同步进行命名空间替换,保证整个应用的身份模型类型统一。
内容的提问来源于stack exchange,提问作者Francis Kisiara
相关产品推荐
相关产品推荐

