You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

.NET Core 2.2中Ws-Federation认证登录时持续重定向问题排查求助

解决WsFederation认证持续重定向循环的问题

看起来你遇到的持续重定向循环,核心原因是认证凭证(Cookie)没有被正确保存,或者回调/跳转逻辑配置冲突,导致每次请求都被判定为未认证,反复触发登录挑战。结合你的代码和Azure配置,我整理了几个关键修复点:

1. 移除WsFederation的手动Wreply配置

你的代码中手动设置了options.Wreply = "https://localhost:8169",这会干扰中间件的自动回调逻辑。WsFederation中间件默认会使用/signin-wsfed作为回调路径(Azure中已配置这个URL),登录成功后会自动跳转回你最初访问的受保护页面。手动指定Wreply会强制登录后跳转到根路径,而根路径的Home/Index又被[Authorize]标记,导致无限循环。

修改WsFederation配置:

.AddWsFederation(options => {
    options.Wtrealm = "api://62287581-857a-4631-8397-9f1fe62a614d";
    options.MetadataAddress = "https://login.microsoftonline.com/72f988bf-86f1-41af-91ab-2d7cd011db47/federationmetadata/2007-06/federationmetadata.xml";
    // 移除 options.Wreply 这一行
})

2. 配置Cookie认证的HTTPS安全策略

在HTTPS环境下(你的localhost用了8169 HTTPS),默认的Cookie配置可能不会标记Cookie为Secure,导致浏览器拒绝保存认证Cookie——这会让每次请求都没有认证凭证,持续触发登录重定向。

修改AddCookie的配置:

.AddCookie(options => {
    // 强制Cookie仅通过HTTPS传输
    options.Cookie.SecurePolicy = CookieSecurePolicy.Always;
    // 设置SameSite属性,适配现代浏览器的跨站Cookie规则
    options.Cookie.SameSite = SameSiteMode.Lax;
    // 禁止JS访问Cookie,提升安全性
    options.Cookie.HttpOnly = true;
})

3. 匹配.NET Core版本的兼容性设置

你的项目使用.NET Core 2.2,但Mvc的兼容性版本设置为Version_2_1,虽然不是直接原因,但可能导致一些中间件行为不一致,建议修改为对应版本:

services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_2);

验证步骤

  1. 清理浏览器缓存和Cookie(避免残留的旧认证数据干扰)
  2. 重启应用,重新访问https://localhost:8169
  3. 完成Azure登录后,应该正常跳转回Home/Index页面,不会再循环

这些修改应该能解决你的重定向循环问题——核心是让中间件正确处理回调和跳转,同时确保认证Cookie在HTTPS环境下被浏览器正常保存和发送。

内容的提问来源于stack exchange,提问作者Narv0007

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.27 20:54:08