亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? asp.net中基于forms驗證的角色驗證授權).txt

?? 學習積累的代碼段
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
Asp.net中基于Forms驗證的角色驗證授權

Asp.net的身份驗證有有三種,分別是"Windows | Forms | Passport",其中又以Forms驗證用的最多,也最靈活。
Forms 驗證方式對基于用戶的驗證授權提供了很好的支持,可以通過一個登錄頁面驗證用戶的身份,將此用戶的身份發回到客戶端的Cookie,之后此用戶再訪問這個web應用就會連同這個身份Cookie一起發送到服務端。服務端上的授權設置就可以根據不同目錄對不同用戶的訪問授權進行控制了。

問題來了,在實際是用中我們往往需要的是基于角色,或者說基于用戶組的驗證和授權。對一個網站來說,一般的驗證授權的模式應該是這樣的:根據實際需求把用戶分成不同的身份,就是角色,或者說是用戶組,驗證過程不但要驗證這個用戶本身的身份,還要驗證它是屬于哪個角色的。而訪問授權是根據角色來設置的,某些角色可以訪問哪些資源,不可以訪問哪些資源等等。要是基于用戶來授權訪問將會是個很不實際的做法,用戶有很多,還可能隨時的增減,不可能在配置文件中隨時的為不斷增加的新用戶去增加訪問授權的。 

下面大概的看一下Forms的過程。

Forms身份驗證基本原理:

一 身份驗證

要采用Forms身份驗證,先要在應用程序根目錄中的Web.config中做相應的設置:

<authentication mode="forms"> 
    <forms name=".ASPXAUTH " loginUrl="/login.aspx" timeout="30" path= "/">
    </forms> 
</authentication>

其中<authentication mode= "forms"> 表示本應用程序采用Forms驗證方式。
1. <forms>標簽中的name表示指定要用于身份驗證的 HTTP Cookie。默認情況下,name 的值是 .ASPXAUTH。采用此種方式驗證用戶后,以此用戶的信息建立一個FormsAuthenticationTicket類型的身份驗證票,再加密序列化為一個字符串,最后將這個字符串寫到客戶端的name指定名字的Cookie中.一旦這個Cookie寫到客戶端后,此用戶再次訪問這個web應用時會將連同Cookie一起發送到服務端,服務端將會知道此用戶是已經驗證過的. 

再看一下身份驗證票都包含哪些信息呢,我們看一下FormsAuthenticationTicket類:
CookiePath: 返回發出 Cookie 的路徑。注意,窗體的路徑設置為 /。由于窗體區分大小寫,這是為了防止站點中的 URL 的大小寫不一致而采取的一種保護措施。這在刷新 Cookie 時使用
Expiration: 獲取 Cookie 過期的日期/時間。
IsPersistent: 如果已發出持久的 Cookie,則返回 true。否則,身份驗證 Cookie 將限制在瀏覽器生命周期范圍內。
IssueDate: 獲取最初發出 Cookie 的日期/時間。
Name: 獲取與身份驗證 Cookie 關聯的用戶名。
UserData :獲取存儲在 Cookie 中的應用程序定義字符串。
Version: 返回字節版本號供將來使用。


2. <forms>標簽中的loginUrl指定如果沒有找到任何有效的身份驗證 Cookie,為登錄將請求重定向到的 URL。默認值為 default.aspx。loginUrl指定的頁面就是用來驗證用戶身份的,一般此頁面提供用戶輸入用戶名和密碼,用戶提交后由程序來根據自己的需要來驗證用戶的合法性(大多情況是將用戶輸入信息同數據庫中的用戶表進行比較),如果驗證用戶有效,則生成同此用戶對應的身份驗證票,寫到客戶端的Cookie,最后將瀏覽器重定向到用戶初試請求的頁面.一般是用FormsAuthentication.RedirectFromLoginPage 方法來完成生成身份驗證票,寫回客戶端,瀏覽器重定向等一系列的動作.

public static void RedirectFromLoginPage( string userName, bool createPersistentCookie, string strCookiePath );

其中:
userName: 就是此用戶的標示,用來標志此用戶的唯一標示,不一定要映射到用戶賬戶名稱.
createPersistentCookie: 標示是否發出持久的 Cookie。
若不是持久Cookie,Cookie的有效期Expiration屬性有當前時間加上web.config中timeout的時間,每次請求頁面時,在驗證身份過程中,會判斷是否過了有效期的一半,要是的話更新一次cookie的有效期;若是持久cookie,Expiration屬性無意義,這時身份驗證票的有效期有cookie的Expires決定,RedirectFromLoginPage方法給Expires屬性設定的是50年有效期。
strCookiePath: 標示將生成的Cookie的寫到客戶端的路徑,身份驗證票中保存這個路徑是在刷新身份驗證票Cookie時使用(這也是生成Cookie的Path),若沒有strCookiePath 參數,則使用web.config中 path屬性的設置。

這里可以看到,此方法參數只有三個,而身份驗證票的屬性有七個,不足的四個參數是這么來的:
IssueDate: Cookie發出時間由當前時間得出,
Expiration:過期時間由當前時間和下面要說的<forms>標簽中timeout參數算出。此參數對非持久性cookie有意義。
UserData: 這個屬性可以用應用程序寫入一些用戶定義的數據,此方法沒有用到這個屬性,只是簡單的將此屬性置為空字符串,請注意此屬性,在后面我們將要使用到這個屬性。
Version: 版本號由系統自動提供.

RedirectFromLoginPage方法生成生成身份驗證票后,會調用FormsAuthentication.Encrypt 方法,將身份驗證票加密為字符串,這個字符串將會是以.ASPXAUTH為名字的一個Cookie的值。這個Cookie的其它屬性的生成:Domain,Path屬性為確省值,Expires視createPersistentCookie參數而定,若是持久cookie,Expires設為50年以后過期;若是非持久cookie,Expires屬性不設置。
生成身份驗證Cookie后,將此Cookie加入到Response.Cookies中,等待發送到客戶端。
最后RedirectFromLoginPage方法調用FormsAuthentication.GetRedirectUrl 方法獲取到用戶原先請求的頁面,重定向到這個頁面。

3. <forms>標簽中的timeout和path,是提供了身份驗證票寫入到Cookie過期時間和默認路徑。

以上就是基于Forms身份驗證的過程,它完成了對用戶身份的確認。下面介紹基于Forms身份驗證的訪問授權。

二 訪問授權

驗證了身份,是要使用這個身份,根據不同的身份我們可以進行不同的操作,處理,最常見的就是對不同的身份進行不同的授權,Forms驗證就提供這樣的功能。Forms授權是基于目錄的,可以針對某個目錄來設置訪問權限,比如,這些用戶可以訪問這個目錄,那些用戶不能訪問這個目錄。
同樣,授權設置是在你要控制的那個目錄下的web.config文件中來設置:
<authorization>
    <allow users="comma-separated list of users"
        roles="comma-separated list of roles"
        verbs="comma-separated list of verbs" />
     <deny users="comma-separated list of users"
        roles="comma-separated list of roles"
        verbs="comma-separated list of verbs" />
</authorization>

<allow>標簽表示允許訪問,其中的屬性
1. users:一個逗號分隔的用戶名列表,這些用戶名已被授予對資源的訪問權限。問號 (?) 允許匿名用戶;星號 (*) 允許所有用戶。
2. roles:一個逗號分隔的角色列表,這些角色已被授予對資源的訪問權限。
3. verbs:一個逗號分隔的 HTTP 傳輸方法列表,這些 HTTP 傳輸方法已被授予對資源的訪問權限。注冊到 ASP.NET 的謂詞為 GET、HEAD、POST 和 DEBUG。

<deny>標簽表示不允許訪問。其中的屬性同上面的。

在運行時,授權模塊迭代通過 <allow> 和 <deny> 標記,直到它找到適合特定用戶的第一個訪問規則。然后,它根據找到的第一項訪問規則是 <allow> 還是 <deny> 規則來允許或拒絕對 URL 資源的訪問。Machine.config 文件中的默認身份驗證規則是 <allow users="*"/>,因此除非另行配置,否則在默認情況下會允許訪問。

那么這些user 和roles又是如何得到的呢?下面看一下授權的詳細過程:

1. 一旦一個用戶訪問這個網站,就行登錄確認了身份,身份驗證票的cookie也寫到了客戶端。之后,這個用戶再次申請這個web的頁面,身份驗證票的cookie就會發送到服務端。在服務端,asp.net為每一個http請求都分配一個HttpApplication對象來處理這個請求,在HttpApplication.AuthenticateRequest事件后,安全模塊已建立用戶標識,就是此用戶的身份在web端已經建立起來,這個身份完全是由客戶端發送回來的身份驗證票的cookie建立的。
2. 用戶身份在HttpContext.User 屬性中,在頁面中可以通過Page.Context 來獲取同這個頁面相關的HttpContext對象。對于Forms驗證,HttpContext.User屬性是一個GenericPrincipal類型的對象,GenericPrincipal只有一個公開的屬性Identity,有個私有的m_role屬性,是string[]類型,存放此用戶是屬于哪些role的數組,還有一個公開的方法IsInRole(string role),來判斷此用戶是否屬于某個角色。
由于身份驗證票的cookie中根本沒有提供role這個屬性,就是說Forms身份驗證票沒有提供此用戶的role信息,所以,對于Forms驗證,在服務端得到的GenericPrincipal 用戶對象的m_role屬性永遠是空的。
3. GenericPrincipal. Identity 屬性是一個FormsIdentity類型的對象,這個對象有個Name屬性,就是此用戶的標示,訪問授權就是將此屬性做為user來進行授權驗證的。FormsIdentity還有一個屬性,就是Ticket屬性,此屬性是身份驗證票FormsAuthenticationTicket類型,就是之前服務器寫到客戶端的身份驗證票。
服務器在獲取到身份驗證票FormsAuthenticationTicket對象后,查看這個身份驗證票是不是非持久的身份驗證,是的話要根據web.config中timeout屬性設置的有效期來更新這個身份驗證票的cookie(為避免危及性能,在經過了超過一半的指定時間后更新該 Cookie。這可能導致精確性上的損失。持久性 Cookie 不超時。)
4. 在HttpApplication.ResolveRequestCache事件之前,asp.net開始取得用戶請求的頁面,建立HttpHandler控制點。這就意味著,在HttpApplication.ResolveRequestCache事件要對用戶訪問權限就行驗證,看此用戶或角色是否有權限訪問這個頁面,之后在這個請求的生命周期內再改變此用戶的身份或角色就沒有意義了。

以上是Forms驗證的全過程,可以看出,這個Forms驗證是基于用戶的,沒有為角色的驗證提供直接支持。身份驗證票FormsAuthenticationTicket 中的Name屬性是用戶標示,其實還有一個屬性UserData,這個屬性可以由應用程序來寫入自定義的一些數據,我們可以利用這個字段來存放role的信息,從而達到基于角色驗證的目的。

Forms身份驗證基于角色的授權

一 身份驗證

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美综合视频在线观看| 国产精品正在播放| 日本午夜一本久久久综合| 国产一区二区三区久久久 | 欧美亚洲国产一区二区三区va| 88在线观看91蜜桃国自产| 国产午夜精品在线观看| 香蕉乱码成人久久天堂爱免费| 激情成人午夜视频| 91精品国产综合久久福利| 亚洲欧洲一区二区三区| 精品一区二区三区在线播放视频| 91电影在线观看| 国产精品欧美极品| 黄色资源网久久资源365| 欧美日韩在线播放三区四区| 国产精品女主播av| 懂色中文一区二区在线播放| 日韩视频国产视频| 日韩高清在线电影| 欧美日韩一级大片网址| 亚洲激情第一区| 91一区二区在线| 亚洲欧美色图小说| 99re在线精品| **欧美大码日韩| 成人免费观看男女羞羞视频| 精品粉嫩超白一线天av| 美女网站在线免费欧美精品| 欧美日韩在线三级| 日本系列欧美系列| 欧美一区二区视频在线观看2020| 午夜精品123| 亚洲色图在线视频| 国产精品久久毛片a| 国产亚洲综合色| 精品久久国产字幕高潮| 欧美日本国产一区| 欧美精品丝袜中出| 欧美福利电影网| 日韩欧美国产精品一区| 精品88久久久久88久久久| 在线欧美日韩精品| 精品欧美一区二区久久| 蜜桃视频免费观看一区| 精品久久久三级丝袜| 国内精品免费在线观看| 久久久国产午夜精品 | 五月综合激情网| 欧美精品乱人伦久久久久久| 奇米精品一区二区三区四区| 日韩一区二区免费在线电影| 久久福利视频一区二区| 久久久五月婷婷| 成人黄色电影在线| 亚洲国产另类av| 欧美tk—视频vk| 国产大陆a不卡| 樱桃视频在线观看一区| 91精品欧美一区二区三区综合在| 麻豆国产91在线播放| 久久精品亚洲国产奇米99| www.欧美精品一二区| 亚洲第一综合色| 26uuu国产日韩综合| 91在线视频在线| 日韩av网站免费在线| 国产片一区二区| 欧美性色欧美a在线播放| 另类小说综合欧美亚洲| 国产日韩欧美激情| 欧美日韩国产综合一区二区| 久久99精品一区二区三区三区| 中文字幕成人网| 欧美日韩成人一区| 成人激情动漫在线观看| 亚洲福利一区二区| 欧美国产精品专区| 5月丁香婷婷综合| 成人午夜免费电影| 麻豆精品新av中文字幕| 国产精品麻豆久久久| 在线国产亚洲欧美| 久久精品久久99精品久久| 日韩一区二区在线观看视频| 亚洲自拍偷拍麻豆| 色一区在线观看| 曰韩精品一区二区| 欧美精品黑人性xxxx| 亚洲一区二区三区四区的| 欧美在线视频全部完| 亚洲免费毛片网站| 欧美精品久久久久久久久老牛影院| 秋霞电影一区二区| 亚洲图片欧美视频| 自拍偷拍国产精品| 久久精品一区二区三区不卡 | 欧美四级电影网| av在线不卡电影| 国产精品18久久久久| 美女脱光内衣内裤视频久久影院| 亚洲一区二区精品3399| 日韩理论片中文av| 国产精品乱码人人做人人爱| 精品久久国产字幕高潮| 欧美一区二区三区喷汁尤物| 欧美在线观看禁18| 在线看不卡av| 91美女片黄在线观看| 成人高清av在线| 国产成人综合精品三级| 狠狠色狠狠色综合日日91app| 午夜久久久久久电影| 亚洲一区二区精品视频| 亚洲国产一区二区视频| 一区二区三区精品在线观看| 中文字幕一区二区在线播放| 日本一区二区视频在线观看| 久久麻豆一区二区| 国产欧美日韩三区| 中文字幕中文乱码欧美一区二区| 国产欧美日韩亚州综合| 国产精品久久久久影院色老大 | 久久国产乱子精品免费女| 麻豆91精品视频| 国内精品国产成人| 国产91清纯白嫩初高中在线观看| 国产激情一区二区三区| 国产91高潮流白浆在线麻豆 | 国产亚洲一区二区三区四区 | 豆国产96在线|亚洲| 久久精品噜噜噜成人88aⅴ| 成人免费视频一区二区| 久久精品国产网站| 丝瓜av网站精品一区二区| 一区二区三区在线视频免费| 亚洲黄色免费电影| 综合欧美亚洲日本| 一区二区在线观看免费视频播放| 欧美极品aⅴ影院| 国产精品国产三级国产aⅴ入口 | 精品一区二区三区免费播放| 亚洲va天堂va国产va久| 日本最新不卡在线| 老司机精品视频导航| 丁香网亚洲国际| 欧美视频一区二区三区| 精品久久久久久久久久久久久久久 | 国产精品一二三在| 不卡高清视频专区| 欧美日韩国产一级| 国产婷婷色一区二区三区| 1000精品久久久久久久久| 亚洲成人免费在线| 成人精品gif动图一区| 欧美色偷偷大香| 国产精品久久福利| 日韩av电影免费观看高清完整版| 国产91丝袜在线播放| 91麻豆精品久久久久蜜臀| 欧美国产欧美综合| 日韩国产欧美一区二区三区| 国产成人精品一区二区三区四区| 欧美性三三影院| 中文字幕一区二| 麻豆91免费观看| 欧美性一二三区| 国产精品区一区二区三区| 日韩**一区毛片| 色成人在线视频| 国产精品天干天干在观线| 天天综合网 天天综合色| 丰满亚洲少妇av| 精品国产第一区二区三区观看体验| 椎名由奈av一区二区三区| 激情综合亚洲精品| 欧美久久久久久蜜桃| 亚洲免费观看高清完整 | 午夜欧美大尺度福利影院在线看| 成人综合在线观看| 久久亚洲捆绑美女| 蜜臀av性久久久久蜜臀av麻豆| 在线中文字幕一区二区| 91精品国产一区二区三区 | 日韩欧美中文字幕公布| 视频一区二区欧美| 日韩欧美亚洲一区二区| 国精品**一区二区三区在线蜜桃| 欧美在线观看一二区| 午夜日韩在线观看| 日韩视频免费直播| 成人精品在线视频观看| 亚洲视频图片小说| 欧美日韩在线播放三区| 香蕉成人伊视频在线观看| 亚洲激情在线播放| 99精品国产一区二区三区不卡| 国产亚洲美州欧州综合国| 国产一区二三区好的| 精品国产1区2区3区|