/// <summary> /// Método que valida el cliente /// </summary> /// <param name="oauthContext"></param> /// <returns></returns> public override Task ValidateClientAuthentication(OAuthValidateClientAuthenticationContext oauthContext) { string clientId = string.Empty; string clientSecret = string.Empty; User client = null; if (!oauthContext.TryGetBasicCredentials(out clientId, out clientSecret)) { oauthContext.TryGetFormCredentials(out clientId, out clientSecret); } if (oauthContext.ClientId == null) { //Remove the comments from the below line oauthContext.SetError, and invalidate oauthContext //if you want to force sending clientId/secrects once obtain access tokens. oauthContext.Validated(); //oauthContext.SetError("invalid_clientId", "ClientId should be sent."); return Task.FromResult<object>(null); } using (AutenticacionRepository _repo = new AutenticacionRepository()) { client = _repo.BuscarCliente(oauthContext.ClientId); } //Se valida la existencia del cliente if (client == null) { //Si el cliente no existe, se envía la notificación invalidando la petición oauthContext.SetError("invalid_clientId", string.Format("El usuario '{0}' no está refistrado en el sistema", oauthContext.ClientId)); return Task.FromResult<object>(null); } //Se valida la aplicación del cliente, si es nativa, se valida la informacióin secreta if (client.TipoAplicacion == TiposAplicacion.NativeConfidential) { if (string.IsNullOrWhiteSpace(clientSecret)) { oauthContext.SetError("clientId_requerido", "El usuario debe ser enviado"); return Task.FromResult<object>(null); } else { //Se valida que el cliente enviado coincida con el almacenado if (client.Secret != Helper.GetHash(clientSecret)) { oauthContext.SetError("clientId_Invalido", "El usuario no es válido"); return Task.FromResult<object>(null); } } } if (!client.Activo) { //Se verifica que el cliente se encuentre activo oauthContext.SetError("cliente_inactivo", "El usuario no se encuentra activo"); return Task.FromResult<object>(null); } oauthContext.OwinContext.Set<string>("as:clientAllowedOrigin", client.OrigenAdmitido); oauthContext.OwinContext.Set<string>("as:clientRefreshTokenLifeTime", client.TiempoActualizacionToken.ToString()); //Se valida el contexto si todo se encuentra bien oauthContext.Validated(); return Task.FromResult<object>(null); }