HttpContext.Session 在 Service Fabric 群集上发布应用后为空

HttpContext.Session empty after app is published on Service Fabric cluster

应用程序使用 OAuth2 flow 登录用户的 O365 帐户并将返回的访问令牌存储在会话变量中。以下代码用于存储令牌:

var authResult = await authContext.AcquireTokenByAuthorizationCodeAsync(
    Request.Query["code"],                                         
    loginRedirectUri,                                               
    new ClientCredential(ConfigSettings.ClientId, ConfigSettings.ClientSecret), 
    ConfigSettings.O365UnifiedAPIResource);

var authResultEWS = await authContext.AcquireTokenByAuthorizationCodeAsync(
    Request.Query["code"],                                         
    loginRedirectUri,                                               
    new ClientCredential(ConfigSettings.ClientId, ConfigSettings.ClientSecret), 
    ConfigSettings.EWSAPIResource);

HttpContext.Session.SetString(SessionKeys.Login.AccessToken, authResult.AccessToken);
HttpContext.Session.SetString(SessionKeys.Login.EWSAccessToken, authResultEWS.AccessToken);

下面是我们如何在控制器中取回令牌:

private string GetSessionValue(string key)
{
    byte[] buffer = new byte[2048];
    HttpContext.Session.TryGetValue(key, out buffer);
    return System.Text.Encoding.UTF8.GetString(buffer);
}

此解决方案适用于本地 5 节点集群,但在 Azure 3 节点集群上发布后,Session 似乎不起作用。

我使用了远程调试并且正确添加了访问令牌,但是一旦我调用 GetSessionValueHttpContext.Session 包含 0 个密钥。

如果使用 HttpContext.Session 对于像 SF 这样的分布式架构来说不是一个好主意,什么是好的替代解决方案?

默认情况下,会话数据的范围仅限于它运行的节点。为了拥有高可用性(分布式)解决方案,您需要获取数据并将其复制到其他节点。

Service Fabric Reliable Stateful Services and Actors 内置了此类机制。您可以使用其中之一来缓存您的(受保护的)访问令牌。 (并可选择作为 O365 的网关)