ASP.NET基於角色的表單安全認證機制

來源:互聯網
上載者:User

簡介:

ASP.NET 中表單認證是一個功能非常強大的特性,只需要很少的代碼就可以實現一個簡單的平台無關的安全認證系統。

但是,如果你需要一個更複雜更有效認證機制,那麼你就要把眾多使用者分成使用者群組,以利用它的靈活性。Windows 整合認證提供了這種認證機制,但它使用的是 NTLM,即Windows NT LAN Manager,因而它不是跨平台的。現在越來越多的人使用 Linux 系統,而 Mozilla Forefox 瀏覽器使用者也越來越多,我們肯定不能把這些人拒之門外,因此我們尋求另外的認證機制。有兩個選擇:一是為網站劃分多個地區,提供多個登入頁面,強迫使用者一個一個的去註冊和登入;二是把使用者分組,並且限制特定使用者組對某頁面或者某地區訪問的許可權。後者當然是更好的選擇。通過分配角色給各個使用者,我們能夠實現這種功能。

微軟為.NET平台留下了表單認證中基於角色的認證機制,但是我們必須自己去實現它。本文力求覆蓋表單認證中基於角色的認證機制的一些基本的東西,比如它的概念,它的實現,如何在Web應用程式中應用等。

必要準備:

我們首先要建立一個資料庫,一個Web應用項目,幾個不同安全層級的機密目錄,以及幾個ASP.NET頁面。當然你也可以在你現有的Web應用項目中添加這些。

1、建立資料庫

首先要選擇你需要使用的資料庫管理系統 DBMS。本文使用 SQL Server 2000。

在實際應用項目的資料庫中,一般都會有使用者資料表 Users,它可能包括使用者唯一標記:UserID,使用者名稱:UserName,密碼:Password,使用者的郵件地址:Email,使用者所在城市:City,使用者登入次數 LoginCount 等。可以通過建立一個 UserInRoles 資料表(一般可以包括兩個欄位,使用者名稱:UserName,使用者角色:UserRoles)來實現為使用者指派角色。

為了簡單,我只建立一個 Users 資料表,它有3個欄位,使用者名稱 UserName,密碼 Password,使用者角色 UserRoles。建立表之前,你要選擇資料庫,或者建立一個新的資料庫。要建立一個新的命名為WebSolution的資料庫 ,只需要簡單的SQL語句:

程式碼

Create DATABASE WebSolution

GO

要選擇一個叫msdb的資料庫,可以使用SQL語句:

程式碼

USE msdb

GO

接下來,我們建立剛才提到的 Users 資料表,SQL 指令碼如下:

程式碼

Create TABLE Users
(
UserName nvarchar(100) CONSTRAINT PK_UserName PRIMARY KEY,
Password nvarchar(150),
UserRoles nvarchar(100)
)

可以為這個表建立索引 Credentials,SQL語句如下:

程式碼

Create INDEX Credentials ON Users
(
UserName,
Password
)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.