利用Forms验证(自定义、角色提供程序、单点登录)登陆

2024-04-27 12:38

本文主要是介绍利用Forms验证(自定义、角色提供程序、单点登录)登陆,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 以前开发项目时经常是自己开发一套用户权限管理系统进行验证,比较灵活。最近为了单点登录的问题又把Asp.Net自带的验证方式看了一遍,发现这种方式也比较方便,功能也还可以。在Asp.Net提供了三种常用的验证方式:Windows方式是和IIS结合起来可以实现基本、摘要、集成 Windows等身份验证;Passport方式是使用Windows Live ID的帐户来进行统一验证的;Forms方式是使用常见的表单来实现验证。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    本文主要就是讨论Forms验证方式普通实现、自定义实现、自定义角色提供程序、如何单点登录(可和MOSS结合)等几个方面。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    一、普通实现方式‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    这种方式是最简单的,只需要配置一下就可以了。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    1、执行aspnet_regsql命令建立数据库‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
aspnet_regsql命令在C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727目录下,按提示运行就可以了‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    2、新建一个web网站‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
在Web.Config中加入配置:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
<connectionStrings> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <add name="MySqlConnection" connectionString="Data Source=dbserver;Initial Catalog=database;user id=userid;password=51aspx;" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </connectionStrings> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  <system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            <deny users="?"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        </authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <authentication mode="Forms"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            <forms loginUrl="login.aspx" name=".ASPXAUTH"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        </authentication> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <membership defaultProvider="SqlProvider"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <clear /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <add connectionStringName="MySqlConnection" applicationName="MyApplication" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          enablePasswordRetrieval="false" enablePasswordReset="true" requiresQuestionAndAnswer="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          requiresUniqueEmail="true" passwordFormat="Hashed" name="SqlProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          type="System.Web.Security.SqlMembershipProvider" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      </providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </membership> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </system.web>

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
主要就是指定Forms验证使用的数据库,如果不指定数据库会使用本机默认的aspnetdb 数据库。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
deny users="?"表示不允许匿名用户访问,也就是说当匿名用户访问时自动跳转到下面配置的login.aspx页面。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
至于authorization和authentication节的其他属性可以参考MSDN,里面有很详细的介绍。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    3、在网站里创建Default.aspx和Login.aspx页面‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    在Login.aspx页面里面放入Login和CreateUserWizard控件(因为我们新建的库中一个用户也没有,CreateUserWizard控件只是用来建立测试用户的,建好用户后可以把这个控件删除)‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
在Default.aspx页面中随便放入一些内容。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
当我们访问Default.aspx时就会自动转入Login.aspx进行验证了。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    二、自定义实现方式‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    采用第一种方式时会要求建立一个数据库,很多表,可能并不符合我们自己的业务要求。可以使用以下的自定义方式‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    1、利用Login控件的Authenticate事件‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
这个事件就是用来进行验证的,可以通过指定true值表示验证通过:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
protected void Login1_Authenticate(object sender, AuthenticateEventArgs e) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //判断用户名密码是否正确 ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        // ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        e.Authenticated = true; ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    }

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
2、完全抛开Login等控件,自己写代码‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    其实Login控件的核心主要也就是往Cookie里面放入一些值,那么我们可以在自己的代码中来进行这个操作:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
protected void Button1_Click(object sender, EventArgs e) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //判断用户名密码是否正确 ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //. ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        FormsAuthentication.SetAuthCookie(userName, false); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        if (Context.Request["ReturnUrl"] != null) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            Response.Redirect(Context.Request["ReturnUrl"]); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        } ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        else ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            Response.Redirect(FormsAuthentication.DefaultUrl); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        } ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    }

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
采用以上两种方式就不用建立默认的数据库了,直接使用我们的逻辑进行验证操作‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    三、自定义角色提供程序‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    以上说的都是用户级别的验证,在有的情况下需要根据角色来进行验证,比如指定某个目录或某个aspx文件只能让哪几个角色的用户访问,根据角色来控制的话比较方便灵活。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    1、在登录验证的时候把角色信息也保存到Cookie中去:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
protected void Button1_Click(object sender, EventArgs e) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //判断用户名密码是否正确 ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //. ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //得到用户的角色,测试时暂时写死 ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        string userRoles = "Admins,testst"; ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        FormsAuthenticationTicket Ticket = new FormsAuthenticationTicket(1, user, DateTime.Now, DateTime.Now.AddMinutes(30), false, userRoles, "/"); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        string HashTicket = FormsAuthentication.Encrypt(Ticket); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        //把角色信息保存到Cookie中去 ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        HttpCookie UserCookie = new HttpCookie(FormsAuthentication.FormsCookieName, HashTicket); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        Response.Cookies.Add(UserCookie); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        if (Context.Request["ReturnUrl"] != null) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            Response.Redirect(Context.Request["ReturnUrl"]); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        } ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        else ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            Response.Redirect(FormsAuthentication.DefaultUrl); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        } ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    }

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
把角色信息加密成特定的格式保存。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    2、自定义角色提供程序‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    如果要按照角色进行验证的话,肯定要涉及到角色提供程序,在默认情况下也是会去连接默认的数据库的,我们可以自己写一个角色提供程序来实现自己的逻辑。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    首先在web.config中加入配置:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
Code‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
<roleManager defaultProvider="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      enabled="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cacheRolesInCookie="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieName=".ASPROLES" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieTimeout="30" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookiePath="/" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieRequireSSL="false" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieSlidingExpiration="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieProtection="All" > ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <clear /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <add name="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          type="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          writeExceptionsToEventLog="false" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      </providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </roleManager>

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
这个就是指定我们的角色提供类MyRoleProvider。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    这个类必须从System.Web.Security.RoleProvider继承,只要重载实现一个方法就可以了(其他方法返回异常):‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
public override string[] GetRolesForUser(string username) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        FormsIdentity Id = HttpContext.Current.User.Identity as FormsIdentity; ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        if (Id != null) ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        { ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            return Id.Ticket.UserData.Split(new Char[] { ',' }); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        } ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        return null; ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    }

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
也就是从我们之前保存到Cookie中的值取得用户角色(FormsAuthentication会自动把保存的cookie转化成User内的值)‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
之后我们就可以在web.config中配置角色验证规则了:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
<location path="admin"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <allow roles="Admins"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <deny users="*"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      </authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </location>

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
或者也可以在代码中判断:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
bool a = User.IsInRole("testt");判断起来还是很方便的。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  四、单点登录‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    使用Forms的单点登录主要是通过machineKey的配置,machineKey 元素对密钥进行配置,以便将其用于对 Forms 身份验证 Cookie 数据和视图状态数据进行加密和解密,并将其用于对进程外会话状态标识进行验证‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
使用这种方式的单点登录目前只能实现相同主机或相同子域站点之间的同步登录,比如www.cnblogs.com和firstyi.cnblogs.com可以实现,但是www.cnblogs.com和www.51aspx.com‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
就不能实现了,对于非同一父域名下的域名间不能跨站登录‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
主要配置如下:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
<machineKey validationKey="282487E295028E59B8F411ACB689CCD6F39DDD21E6055A3EE480424315994760ADF21B580D8587DB675FA02F79167413044E25309CCCDB647174D5B3D0DD9141" decryptionKey="8B6697227CBCA902B1A0925D40FAA00B353F2DF4359D2099" validation="SHA1"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  <authentication mode="Forms"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <forms loginUrl="login.aspx" name=".ASPXAUTH1" domain=".cnblogs.com" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </authentication>

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
要实现单点登录的多个web站点的machineKey必须一样,forms里面的name和domain也必须一样‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
这样配置好之后,在其中一个站点登录后再调转到另一个站点就不需要再次登录了。‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
注:如果MOSS网站采用Forms验证方式的话,只要把MOSS站点的对应配置改成和自己的Asp.Net站点一致,那么可以从自己的站点直接进入MOSS站点,也不需要重新登录(MOSS站点和自己的站点要有相同的用户名)‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
其他:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
Forms验证之后可以使用以下方法退出登录:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
FormsAuthentication.SignOut(); ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
另外这些登录的后台Module是配置在C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/CONFIG/web.config文件中的:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
<add name="WindowsAuthentication" type="System.Web.Security.WindowsAuthenticationModule"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <add name="FormsAuthentication" type="System.Web.Security.FormsAuthenticationModule"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <add name="PassportAuthentication" type="System.Web.Security.PassportAuthenticationModule"/>

‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
附:‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
最后的web.config文件‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù

[复制到剪贴板]
CODE:
‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
<?xml version="1.0"?> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
<configuration xmlns="http://schemas.microsoft.com/.NetConfiguration/v2.0"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  <system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
            <deny users="?"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        </authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <authentication mode="Forms"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <forms loginUrl="login.aspx" name=".ASPXAUTH1" domain=".cnblogs.com" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </authentication> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <machineKey validationKey="F9A61F796A204D9945889B64D9DA5086E89CEC5200F0CED4" decryptionKey="D679BCF2A76DEBB04D7FED5E5967F46C92FEF2B31AD5D7C9" validation="SHA1" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <compilation debug="true"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <roleManager defaultProvider="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      enabled="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cacheRolesInCookie="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieName=".ASPROLES" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieTimeout="30" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookiePath="/" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieRequireSSL="false" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieSlidingExpiration="true" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      cookieProtection="All" > ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <clear /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <add name="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          type="MyRoleProvider" ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
          writeExceptionsToEventLog="false" /> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      </providers> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </roleManager> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  <location path="admin"> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    <system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      <authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <allow roles="Admins"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
        <deny users="*"/> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
      </authorization> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
    </system.web> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
  </location> ‚H™µHóÕØbbs.51aspx.com5 ²<û3¸ù
</configuration>

这篇关于利用Forms验证(自定义、角色提供程序、单点登录)登陆的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/940522

相关文章

python获取指定名字的程序的文件路径的两种方法

《python获取指定名字的程序的文件路径的两种方法》本文主要介绍了python获取指定名字的程序的文件路径的两种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要... 最近在做项目,需要用到给定一个程序名字就可以自动获取到这个程序在Windows系统下的绝对路径,以下

Vite 打包目录结构自定义配置小结

《Vite打包目录结构自定义配置小结》在Vite工程开发中,默认打包后的dist目录资源常集中在asset目录下,不利于资源管理,本文基于Rollup配置原理,本文就来介绍一下通过Vite配置自定义... 目录一、实现原理二、具体配置步骤1. 基础配置文件2. 配置说明(1)js 资源分离(2)非 JS 资

JWT + 拦截器实现无状态登录系统

《JWT+拦截器实现无状态登录系统》JWT(JSONWebToken)提供了一种无状态的解决方案:用户登录后,服务器返回一个Token,后续请求携带该Token即可完成身份验证,无需服务器存储会话... 目录✅ 引言 一、JWT 是什么? 二、技术选型 三、项目结构 四、核心代码实现4.1 添加依赖(pom

聊聊springboot中如何自定义消息转换器

《聊聊springboot中如何自定义消息转换器》SpringBoot通过HttpMessageConverter处理HTTP数据转换,支持多种媒体类型,接下来通过本文给大家介绍springboot中... 目录核心接口springboot默认提供的转换器如何自定义消息转换器Spring Boot 中的消息

基于Python编写自动化邮件发送程序(进阶版)

《基于Python编写自动化邮件发送程序(进阶版)》在数字化时代,自动化邮件发送功能已成为企业和个人提升工作效率的重要工具,本文将使用Python编写一个简单的自动化邮件发送程序,希望对大家有所帮助... 目录理解SMTP协议基础配置开发环境构建邮件发送函数核心逻辑实现完整发送流程添加附件支持功能实现htm

C#控制台程序同步调用WebApi实现方式

《C#控制台程序同步调用WebApi实现方式》控制台程序作为Job时,需同步调用WebApi以确保获取返回结果后执行后续操作,否则会引发TaskCanceledException异常,同步处理可避免异... 目录同步调用WebApi方法Cls001类里面的写法总结控制台程序一般当作Job使用,有时候需要控制

Spring Security重写AuthenticationManager实现账号密码登录或者手机号码登录

《SpringSecurity重写AuthenticationManager实现账号密码登录或者手机号码登录》本文主要介绍了SpringSecurity重写AuthenticationManage... 目录一、创建自定义认证提供者CustomAuthenticationProvider二、创建认证业务Us

Springboot项目登录校验功能实现

《Springboot项目登录校验功能实现》本文介绍了Web登录校验的重要性,对比了Cookie、Session和JWT三种会话技术,分析其优缺点,并讲解了过滤器与拦截器的统一拦截方案,推荐使用JWT... 目录引言一、登录校验的基本概念二、HTTP协议的无状态性三、会话跟android踪技术1. Cook

Python自定义异常的全面指南(入门到实践)

《Python自定义异常的全面指南(入门到实践)》想象你正在开发一个银行系统,用户转账时余额不足,如果直接抛出ValueError,调用方很难区分是金额格式错误还是余额不足,这正是Python自定义异... 目录引言:为什么需要自定义异常一、异常基础:先搞懂python的异常体系1.1 异常是什么?1.2

Linux中的自定义协议+序列反序列化用法

《Linux中的自定义协议+序列反序列化用法》文章探讨网络程序在应用层的实现,涉及TCP协议的数据传输机制、结构化数据的序列化与反序列化方法,以及通过JSON和自定义协议构建网络计算器的思路,强调分层... 目录一,再次理解协议二,序列化和反序列化三,实现网络计算器3.1 日志文件3.2Socket.hpp