CSLA .NET 认证与授权详解
在应用程序开发中,认证和授权是保障系统安全的重要环节。CSLA .NET 框架为开发者提供了强大的工具来实现这两个关键功能。下面将详细介绍 CSLA .NET 中的认证和授权机制。
1. 认证方式概述
在 CSLA .NET 中,主要有两种认证方式:集成 Windows 认证和自定义认证。
- 集成 Windows 认证 :当使用集成 Windows 认证时,.NET 环境会自动初始化
WindowsPrincipal和WindowsIdentity对象,这些对象包含基于用户登录 Windows 工作站或网站时输入的用户名的用户身份和组信息。在这种情况下,应用程序几乎不需要做额外的工作,因为 Windows 和 .NET 已经完成了大部分认证工作。 - 自定义认证 :如果使用自定义认证(包括使用 ASP.NET MembershipProvider 模型),开发者需要创建自己的自定义主体和身份类,并从用户那里获取用户名/密码(或其他凭证)来创建这些对象。虽然这种方式需要更多的工作,但它允许开发者以任何选择的方式对用户进行认证。
2. Csla.ApplicationContext.User 属性
在不同的环境中,CSLA .NET 管理和暴露当前 .NET 主体对象的方式有所不同。 Csla.ApplicationContext.User 属性可以自动处理这种差异。
当
超级会员免费看
订阅专栏 解锁全文
57

被折叠的 条评论
为什么被折叠?



