最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

asp.net 身份驗(yàn)證機(jī)制實(shí)例代碼

 更新時(shí)間:2012年06月06日 20:36:51   作者:  
對(duì)于ASP.NET驗(yàn)證機(jī)制在項(xiàng)目開(kāi)發(fā)中運(yùn)用,會(huì)使項(xiàng)目非常方便快捷的實(shí)現(xiàn)頁(yè)面的訪問(wèn)權(quán)限問(wèn)題,而且省去了一些沒(méi)必要的安全問(wèn)題
ASP.NET提供了3種認(rèn)證方式:windows身份驗(yàn)證、Forms驗(yàn)證和Passport驗(yàn)證。
windows身份驗(yàn)證: IIS根據(jù)應(yīng)用程序的設(shè)置執(zhí)行身份驗(yàn)證。要使用這種驗(yàn)證方式,在IIS中必須禁用匿名訪問(wèn)。
Forms驗(yàn)證:用Cookie來(lái)保存用戶(hù)憑證,并將 未經(jīng)身份驗(yàn)證的用戶(hù)重定向到自定義的登錄頁(yè)。
Passport驗(yàn)證:通過(guò)Microsoft的集中身份驗(yàn)證服務(wù)執(zhí)行的,他為成員站點(diǎn)提供單獨(dú)登錄和核心配置文件服務(wù)。

關(guān)于這三種驗(yàn)證方式的配置,推薦一篇文章:http://www.fzitv.net/article/30510.htm

我這里詳解Forms驗(yàn)證方式,在ASP.NET項(xiàng)目中的實(shí)際應(yīng)用與深度理解。

對(duì)于ASP.NET驗(yàn)證機(jī)制在項(xiàng)目開(kāi)發(fā)中運(yùn)用,會(huì)使項(xiàng)目非常方便快捷的實(shí)現(xiàn)頁(yè)面的訪問(wèn)權(quán)限問(wèn)題,而且省去了一些沒(méi)必要的安全問(wèn)題。
對(duì)于ASP.NET提供的驗(yàn)證機(jī)制,要深度的理解后才能靈活的運(yùn)用。對(duì)于整個(gè)項(xiàng)目的訪問(wèn)權(quán)限,有時(shí)候我們需要對(duì)部分頁(yè)面的訪問(wèn)權(quán)限進(jìn)行限制,又不影響其他公共頁(yè)面的訪問(wèn)。舉個(gè)實(shí)際項(xiàng)目的例子。
案例:有一個(gè)ASP.NET的項(xiàng)目,對(duì)整個(gè)項(xiàng)目訪問(wèn)限制,不允許匿名用戶(hù)訪問(wèn),登錄頁(yè)面除外。
  問(wèn)題是,登錄頁(yè)面(假設(shè)是:Manager目錄下的Login.aspx文件)中應(yīng)用的Script的的一個(gè)文件(假設(shè)這個(gè)文件是:Script/jquery-1.7.1.min.js)

1.web.config配置文件
復(fù)制代碼 代碼如下:

<!--配置Forms身份認(rèn)證 不允許匿名用戶(hù)訪問(wèn),否則跳轉(zhuǎn)到/Manager/login.aspx 頁(yè)面 -->
<authentication mode="Forms">
<forms name="myTeacher" loginUrl="~/Manager/login.aspx" protection="All" path="/" timeout="60"></forms>
</authentication>
<authorization>
<deny users="?"/>
</authorization>

現(xiàn)在我們可以理解為:當(dāng)用戶(hù)打開(kāi)程序時(shí),會(huì)自動(dòng)轉(zhuǎn)到Manager/login.aspx頁(yè)面,但是這個(gè)頁(yè)面引用的jquery-1.7.1.min.js文件是不可用的。因?yàn)?,限制了所有的匿名用?hù)只能訪問(wèn)Login.aspx頁(yè)面,只有當(dāng)注冊(cè)票據(jù)之后其它的頁(yè)面或文件才能正常訪問(wèn)。所以當(dāng)匿名用戶(hù)需要有權(quán)限訪問(wèn)jquery-1.7.1.min.js文件,就需要設(shè)置某個(gè)文件或者文件的訪問(wèn)權(quán)限為所有用戶(hù)。
復(fù)制代碼 代碼如下:

<!--允許所有用戶(hù)訪問(wèn)Script文件夾-->
<location path="Script">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>

path可以只想某個(gè)具體的文件,比如"Script/Script/jquery-1.7.1.min.js",這里設(shè)置“Script”文件夾表示,允許匿名用戶(hù)訪問(wèn)“Script”文件夾下面的所以文件
復(fù)制代碼 代碼如下:

<!--
定義 ASP.NET身份驗(yàn)證機(jī)制
-->
<!--允許所有用戶(hù)訪問(wèn)Script文件夾-->
<location path="Script">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>


<system.web>
<customErrors mode="Off" defaultRedirect="../error.aspx"/>

<!--配置Forms身份認(rèn)證 不允許匿名用戶(hù)訪問(wèn),否則跳轉(zhuǎn)到/Manager/login.aspx 頁(yè)面 -->
<authentication mode="Forms">
<forms name="myTeacher" loginUrl="~/Manager/login.aspx" protection="All" path="/" timeout="60"></forms>
</authentication>
<authorization>
<deny users="?"/>
</authorization>

2.登錄注冊(cè)票據(jù)


  當(dāng)?shù)卿涰?yè)面登錄提交并登錄成功后,注冊(cè)票據(jù),當(dāng)注冊(cè)票據(jù)之后,相當(dāng)于當(dāng)前用戶(hù)的身份已經(jīng)不是匿名用戶(hù),沒(méi)有了訪問(wèn)權(quán)限的限制。FormsAuthentication的命名空間是:using System.Web.Security;

FormsAuthentication.RedirectFromLoginPage(UserID, false); //頁(yè)面注冊(cè) 關(guān)鍵 UsersID表示登錄ID
3.撕毀票據(jù)(退出系統(tǒng))

FormsAuthentication.SignOut(); //撕毀票據(jù) 退出登錄

相關(guān)文章

最新評(píng)論

米泉市| 方正县| 福建省| 万源市| 凉山| 阿图什市| 青冈县| 县级市| 成安县| 乌鲁木齐市| 邻水| 开封市| 新干县| 开原市| 阿城市| 武陟县| 克什克腾旗| 台南县| 贺兰县| 博兴县| 攀枝花市| 鄯善县| 广宁县| 蒙城县| 牙克石市| 澄江县| 宝山区| 呼伦贝尔市| 广汉市| 八宿县| 鄢陵县| 洪江市| 建始县| 平昌县| 黄石市| 绥宁县| 田阳县| 德保县| 新化县| 张家港市| 满洲里市|