ASP。NET提供了3种认证方式:windows身份验证、Forms验证和Passport验证。
windows身份验证: IIS根据应用程序的设置执行身份验证。要使用这种验证方式,在IIS中必须禁用匿名访问。
Forms验证:用Cookie来保存用户凭证,并将 未经身份验证的用户重定向到自定义的登录页。
Passport验证:通过Microsoft的集中身份验证服务执行的,他为成员站点提供单独登录和核心配置文件服务。
关于这三种验证方式的配置,推荐一篇文章://www。gxlcms。com/article/30510。
htm
我这里详解Forms验证方式,在ASP。NET项目中的实际应用与深度理解。
对于ASP。NET验证机制在项目开发中运用,会使项目非常方便快捷的实现页面的访问权限问题,而且省去了一些没必要的安全问题。
对于ASP。NET提供的验证机制,要深度的理解后才能灵活的运用。对于整个项目的访问权限,有时候我们需要对部分页面的访问权限进行限制,又不影响其他公共页面的访问。举个实际项目的例子。
案例:有一个ASP。
NET的项目,对整个项目访问限制,不允许匿名用户访问,登录页面除外。
问题是,登录页面(假设是:Manager目录下的Login。aspx文件)中应用的Script的的一个文件(假设这个文件是:Script/jquery-1。
7。1。min。js)
1。web。config配置文件
代码如下:
<–配置Forms身份认证 不允许匿名用户访问,否则跳转到/Manager/login。aspx 页面 –>
<authentication mode=”Forms”>
<forms name=”myTeacher” loginUrl=”~/Manager/login。
aspx” protection=”All” path=”/” timeout=”60″></forms>
</authentication>
<authorization>
<deny users=”?”/>
</authorization>
现在我们可以理解为:当用户打开程序时,会自动转到Manager/login。
aspx页面,但是这个页面引用的jquery-1。7。1。min。js文件是不可用的。因为,限制了所有的匿名用户只能访问Login。aspx页面,只有当注册票据之后其它的页面或文件才能正常访问。所以当匿名用户需要有权限访问jquery-1。7。
1。min。js文件,就需要设置某个文件或者文件的访问权限为所有用户。
代码如下:
<–允许所有用户访问Script文件夹–>
<location path=”Script”>
<system。
web>
<authorization>
<allow users=”*” />
</authorization>
</system。
web>
</location>
path可以只想某个具体的文件,比如”Script/Script/jquery-1。7。1。min。js”,这里设置“Script”文件夹表示,允许匿名用户访问“Script”文件夹下面的所以文件
代码如下:
<–
定义 ASP。
NET身份验证机制
–>
<–允许所有用户访问Script文件夹–>
<location path=”Script”>
<system。
web>
<authorization>
<allow users=”*” />
</authorization>
</system。
web>
</location>
<system。web>
<customErrors mode=”Off” defaultRedirect=”。
/error。aspx”/>
<–配置Forms身份认证 不允许匿名用户访问,否则跳转到/Manager/login。aspx 页面 –>
<authentication mode=”Forms”>
<forms name=”myTeacher” loginUrl=”~/Manager/login。
aspx” protection=”All” path=”/” timeout=”60″></forms>
</authentication>
<authorization>
<deny users=”?”/>
</authorization>
2。
登录注册票据
当登录页面登录提交并登录成功后,注册票据,当注册票据之后,相当于当前用户的身份已经不是匿名用户,没有了访问权限的限制。FormsAuthentication的命名空间是:using System。Web。Security;
FormsAuthentication。
RedirectFromLoginPage(UserID, false); //页面注册 关键 UsersID表示登录ID
3。撕毁票据(退出系统)
FormsAuthentication。SignOut(); //撕毁票据 退出登录。
1.文章《asp.net 身份验证机制实例代码》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《asp.net 身份验证机制实例代码》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好