随笔 - 165, 文章 - 0, 评论 - 18, 阅读 - 22万
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

使用FormsAuthenticationTicket进行登陆验证

Posted on   火冰·瓶  阅读(1039)  评论(0编辑  收藏  举报
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
if (账号密码验证成功)
{
    //登陆成功
 
    Session["User"] = account;
    FormsAuthenticationTicket ticket = new FormsAuthenticationTicket
    (1,
     account.ID.ToString(),
     DateTime.Now,
     DateTime.Now.AddDays(1),
     true,
     "1,5,7",   //可以存储role
     "/"
    );
    var cookie = new HttpCookie(FormsAuthentication.FormsCookieName, FormsAuthentication.Encrypt(ticket));
    cookie.HttpOnly = true;
    HttpContext.Response.Cookies.Add(cookie);
 
    return RedirectToAction("Index", "Admin");
}

  

需要使用的Role验证的地方

1
2
3
4
if (User.IsInRole("1"))
{
   //用户拥有“1”角色权限
}

  

在需要,验证的Controller、Action上面添加注解属性,比如这个Action 只允许RoleID 为包含1或2或3的访问,而当前用户RoleID为(1、5、7)就是用户有权访问了。

1
2
3
4
5
[Authorize(Roles="1,2,3")]
public ActionResult Index()
{
   return View();  
}

  

需要配置web.config

1
2
3
4
5
6
7
8
9
<authentication mode="Forms">
      <forms loginUrl="~/Login/Index" timeout="2880" />
</authentication>
<roleManager enabled="true" defaultProvider="CustomRoleProvid">
      <providers>
        <clear/>
        <add name="CustomRoleProvid" type="HotelShow.CustomRoleProvider"/>  <!--自定义获取Role的方法-->
      </providers>
</roleManager>

 

CustomRoleProvider类的需要继承RoleProvider,实现GetRolesForUser方法

1
 
1
2
3
4
5
6
7
public override string[] GetRolesForUser(string username)
{
    var cookie = HttpContext.Current.Request.Cookies[FormsAuthentication.FormsCookieName];
    var ticket = FormsAuthentication.Decrypt(cookie.Value);
    string role = ticket.UserData;
    return role.Split(',');
}

  

编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 终于写完轮子一部分:tcp代理 了,记录一下
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
点击右上角即可分享
微信分享提示