ASP.NET Forms身份认证

本文介绍了一个基于ASP.NET的角色权限管理系统实现方式。通过在不同文件夹级别的Web.config中配置授权规则,实现admin、teacher和student等不同角色访问各自权限范围内的页面。登录成功后设置包含角色信息的Cookie,并在Global.asax中进行身份验证。

asp.net程序开发,用户根据角色访问对应页面以及功能。

项目结构如下图:

根目录 Web.config 代码:

 1 <?xml version="1.0" encoding="utf-8"?>
 2 <!--
 3   有关如何配置 ASP.NET 应用程序的详细消息,请访问
 4   http://go.microsoft.com/fwlink/?LinkId=169433
 5   -->
 6 <configuration>
 7     <system.web>
 8         <compilation debug="true" targetFramework="4.0" />
 9         <authentication mode="Forms">
10           <forms loginUrl="login.aspx"></forms>
11         </authentication>
12         <!--<authorization>
13           <allow users="*"></allow>
14         </authorization>-->
15     </system.web>
16 </configuration>

admin文件夹中 Web.config 代码:

1 <?xml version="1.0"?>
2 <configuration>
3   <system.web>
4     <authorization>
5       <allow roles="admin" />
6       <deny users="*"/>
7     </authorization>
8   </system.web>
9 </configuration>

teacher文件夹中 Web.config 代码:

1 <?xml version="1.0"?>
2 <configuration>
3   <system.web>
4     <authorization>
5       <allow roles="teacher" />
6       <deny users="*"/>
7     </authorization>
8   </system.web>
9 </configuration>

student文件夹中 Web.config 代码:

1 <?xml version="1.0"?>
2 <configuration>
3   <system.web>
4     <authorization>
5       <allow roles="student" />
6       <deny users="*"/>
7     </authorization>
8   </system.web>
9 </configuration>

Login.aspx中登录成功后设置Cookie,设置Cookie代码:

1 protected void SetLoginCookie(string username, string roles)
2 {
3     System.Web.Security.FormsAuthentication.SetAuthCookie(username, false);
4     System.Web.Security.FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(1, username, DateTime.Now, DateTime.Now.AddDays(1), false, roles, "/");
5     string hashTicket = FormsAuthentication.Encrypt(ticket);
6     HttpCookie userCookie = new HttpCookie(FormsAuthentication.FormsCookieName, hashTicket);
7     HttpContext.Current.Response.SetCookie(userCookie);
8 }

Global.asax 中进行身份验证:

protected void Application_AuthenticateRequest(object sender, EventArgs e)
{
    HttpApplication app = (HttpApplication)sender;
    HttpContext ctx = app.Context; //获取本次Http请求的HttpContext对象  
    if (ctx.User != null)
    {
        if (ctx.Request.IsAuthenticated == true) //验证过的一般用户才能进行角色验证  
        {
            System.Web.Security.FormsIdentity fi = (System.Web.Security.FormsIdentity)ctx.User.Identity;
            System.Web.Security.FormsAuthenticationTicket ticket = fi.Ticket; //取得身份验证票  
            string userData = ticket.UserData;//从UserData中恢复role信息
            string[] roles = userData.Split(','); //将角色数据转成字符串数组,得到相关的角色信息  
            ctx.User = new System.Security.Principal.GenericPrincipal(fi, roles); //这样当前用户就拥有角色信息了
        }
    }
}

 

转载于:https://www.cnblogs.com/lyyjun1203/p/6365780.html

标题基于Python的自主学习系统后端设计与实现AI更换标题第1章引言介绍自主学习系统的研究背景、意义、现状以及本文的研究方法和创新点。1.1研究背景与意义阐述自主学习系统在教育技术领域的重要性和应用价值。1.2国内外研究现状分析国内外在自主学习系统后端技术方面的研究进展。1.3研究方法与创新点概述本文采用Python技术栈的设计方法和系统创新点。第2章相关理论与技术总结自主学习系统后端开发的相关理论和技术基础。2.1自主学习系统理论阐述自主学习系统的定义、特征和理论基础。2.2Python后端技术栈介绍DjangoFlask等Python后端框架及其适用场景。2.3数据库技术讨论关系型和非关系型数据库在系统中的应用方案。第3章系统设计与实现详细介绍自主学习系统后端的设计方案和实现过程。3.1系统架构设计提出基于微服务的系统架构设计方案。3.2核心模块设计详细说明用户管理、学习资源管理、进度跟踪等核心模块设计。3.3关键技术实现阐述个性化推荐算法、学习行为分析等关键技术的实现。第4章系统测试与评估对系统进行功能测试和性能评估。4.1测试环境与方法介绍测试环境配置和采用的测试方法。4.2功能测试结果展示各功能模块的测试结果和问题修复情况。4.3性能评估分析分析系统在高并发等场景下的性能表现。第5章结论与展望总结研究成果并提出未来改进方向。5.1研究结论概括系统设计的主要成果和技术创新。5.2未来展望指出系统局限性并提出后续优化方向。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值