feat/Update_Controllers_to_Allow_for_Premium_Membership
This commit is contained in:
@@ -12,7 +12,7 @@ namespace JobTrackerApi.Services;
|
||||
// every JWT this app ever hands out has a matching server-side row Program.cs can revoke.
|
||||
public static class AppSessionIssuer
|
||||
{
|
||||
public static async Task IssueAsync(HttpRequest request, HttpResponse response, ITokenService tokens, JobTrackerContext db, IConfiguration cfg, ApplicationUser user, bool rememberMe, CancellationToken cancellationToken)
|
||||
public static async Task IssueAsync(HttpRequest request, HttpResponse response, ITokenService tokens, JobTrackerContext db, IConfiguration cfg, ApplicationUser user, bool rememberMe, bool secureCookies, CancellationToken cancellationToken)
|
||||
{
|
||||
var minutes = cfg.GetValue("Auth:JwtExpiresMinutes", 60 * 12);
|
||||
if (minutes < 5) minutes = 5;
|
||||
@@ -32,10 +32,9 @@ public static class AppSessionIssuer
|
||||
await db.SaveChangesAsync(cancellationToken);
|
||||
|
||||
var token = await tokens.CreateAccessTokenAsync(user, session.Id, cancellationToken);
|
||||
var secure = request.IsHttps || string.Equals(request.Headers["X-Forwarded-Proto"], "https", StringComparison.OrdinalIgnoreCase);
|
||||
response.Cookies.Append(AuthSessionOptions.SessionCookieName, token, AuthSessionOptions.BuildSessionCookie(rememberMe, secure));
|
||||
response.Cookies.Append(AuthSessionOptions.SessionCookieName, token, AuthSessionOptions.BuildSessionCookie(rememberMe, secureCookies));
|
||||
|
||||
var csrf = Convert.ToHexString(RandomNumberGenerator.GetBytes(32)).ToLowerInvariant();
|
||||
response.Cookies.Append(AuthSessionOptions.CsrfCookieName, csrf, AuthSessionOptions.BuildCsrfCookie(rememberMe, secure));
|
||||
response.Cookies.Append(AuthSessionOptions.CsrfCookieName, csrf, AuthSessionOptions.BuildCsrfCookie(rememberMe, secureCookies));
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user