.NET 7升级至.NET 8后获取Email Claim失效,求更优实现方式
.NET 8中更优雅获取Email Claim的方式
从.NET 7升级到.NET 8后,Claim类型的字符串标识发生了变化——原来直接用"email"就能匹配的邮箱声明,现在需要使用完整的URI格式"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"。这里提供两种更优的实现方式:
1. 使用标准常量替代硬编码字符串
直接引用System.Security.Claims.ClaimTypes.Email常量,它的底层值就是.NET 8要求的完整URI,既避免手动拼写长字符串的错误,也能保证跨版本的兼容性:
using System.Security.Claims; return auth?.User?.Claims?.SingleOrDefault(x => x.Type == ClaimTypes.Email)?.Value;
2. 统一Claim类型映射(适配第三方认证场景)
如果你的认证系统(比如OAuth/OpenID Connect)返回的邮箱声明仍然是短名称"email",可以在认证配置中添加Claim映射,将自定义的Claim类型统一转换为标准的ClaimTypes.Email,这样代码里无需区分不同的标识格式:
// 以OpenID Connect配置为例 services.AddAuthentication().AddOpenIdConnect(options => { // 其他配置... options.ClaimActions.MapJsonKey(ClaimTypes.Email, "email"); });
完成映射后,依然可以用ClaimTypes.Email常量在代码中统一获取邮箱声明。
内容的提问来源于stack exchange,提问作者Ivan Debono
相关产品推荐
相关产品推荐

