国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 編程 > .NET > 正文

asp.net中使用基于角色的身份Forms驗(yàn)證,大致分為四個(gè)步驟

2024-07-10 13:05:46
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

asp.net中使用基于角色的身份forms驗(yàn)證,大致分為四個(gè)步驟
1.配置系統(tǒng)文件web.config
<system.web>
<authentication mode="forms" >
 <forms name=".yaocookies" loginurl="/duan/manage/login.aspx" protection="all"
  timeout="20" path="/" />
 </authentication>
</system.web>
<forms>標(biāo)簽中的name表示指定要用于身份驗(yàn)證的 http cookie. 默認(rèn)情況下,name 的值是 .aspxauth。采用此種方式驗(yàn)證用戶后,以此用戶的信息建立一個(gè)formsauthenticationticket類型的身份驗(yàn)證票,再加密序列化為一個(gè)字符串,最后將這個(gè)字符串寫(xiě)到客戶端的name指定名字的cookie中.一旦這個(gè)cookie寫(xiě)到客戶端后,此用戶再次訪問(wèn)這個(gè)web應(yīng)用時(shí)會(huì)將連同cookie一起發(fā)送到服務(wù)端,服務(wù)端將會(huì)知道此用戶是已經(jīng)驗(yàn)證過(guò)的.
<forms>標(biāo)簽中的loginurl指沒(méi)有經(jīng)過(guò)身份驗(yàn)證的用戶將會(huì)自動(dòng)的定向到loginurl所指向的路徑. 如果驗(yàn)證用戶有效,則生成同此用戶對(duì)應(yīng)的身份驗(yàn)證票,寫(xiě)到客戶端的cookie,最后將瀏覽器重定向到用戶初試請(qǐng)求的頁(yè)面.其中用system.web.security.formsauthentication.redirectfromloginpage ()方法實(shí)現(xiàn)重定向.
<forms>標(biāo)簽中的timeout和path,是提供了身份驗(yàn)證票寫(xiě)入到cookie過(guò)期時(shí)間和默認(rèn)路徑
2.在受保護(hù)的文件夾如manage下創(chuàng)建一web.config文件,內(nèi)容如
<configuration>
  <!--指定對(duì)整個(gè)manage目錄的訪問(wèn)權(quán)限-->
  <system.web>
     <authorization>
           <!--多個(gè)角色用,分隔-->
           <allow roles="admin,user"/>
           <deny users="*" />
       </authorization>
  </system.web>

  <!--也可控制某個(gè)頁(yè)的權(quán)限

  <location path="announcelist.aspx">
     <system.web>
        <authorization>
           <allow roles="admin"/>
           <deny users="*" />
        </authorization>
     </system.web>
  </location>

  <location path="configinfo.aspx">
     <system.web>
        <authorization>
           <allow roles="users"/>
           <deny users="*" />
        </authorization>
     </system.web>
  </location>

  -->
</configuration>
注:此配置內(nèi)容也可以加入到系統(tǒng)的web.config文件中,注意加入位置:
........
    </system.web>

    <location path="manage/announcelist.aspx">
     <system.web>
      <authorization>
       <allow roles="admin"/>
       <deny users="*" />
      </authorization>
     </system.web>
    </location>

</configuration>
 

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 新余市| 石渠县| 嵊州市| 武宁县| 出国| 阿巴嘎旗| 周至县| 霍城县| 永福县| 磐安县| 邹城市| 凤阳县| 谷城县| 和田市| 宁安市| 石阡县| 方城县| 新蔡县| 枣庄市| 天全县| 景洪市| 营山县| 自治县| 商河县| 农安县| 延安市| 鄢陵县| 乐东| 清镇市| 青田县| 廊坊市| 宜州市| 新平| 蓝田县| 辉县市| 都安| 如东县| 徐闻县| 依安县| 获嘉县| 万年县|