- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个 FubuMvc 网站,它使用来自 WIF 单点登录服务器的基于声明的授权。身份验证发生在 SSO 上,包括角色和一组自定义声明的声明被传递到网站以进行授权。
SSO 和网站与基于角色的授权一样工作正常,但我想做的是拒绝访问整个网站,并根据缺少自定义声明保存错误页面。目前我正在使用自定义 ClaimsAuthenticationManager
它检查 claim 并检查所需 claim 的存在。如果声明丢失,它会抛出异常。这会导致 500 错误,但我真正想要的是系统抛出 401 错误并重定向到网站上的“未授权”页面。
以下是自定义 ClaimsAuthenticationManager
的示例。
public class CustomAuthenticationManager : ClaimsAuthenticationManager
{
private readonly string expectedClaim;
public CustomAuthenticationManager (object config)
{
var nodes = config as XmlNodeList;
foreach (XmlNode node in nodes)
{
using (var stringReader = new StringReader(node.OuterXml))
using (var rdr = new XmlTextReader(stringReader))
{
rdr.MoveToContent();
rdr.Read();
string claimType = rdr.GetAttribute("claimType");
if (claimType.CompareTo(ClaimTypes.CustomClaim) != 0)
{
throw new NotSupportedException("Only custom claims are supported");
}
expectedSystemName = rdr.GetAttribute("customClaimValue");
}
}
}
public override IClaimsPrincipal Authenticate(
string resourceName, IClaimsPrincipal incomingPrincipal)
{
var authenticatedIdentities = incomingPrincipal.Identities.Where(x => x.IsAuthenticated);
if (authenticatedIdentities.Any() &&
authenticatedIdentities.Where(x => x.IsAuthenticated)
.SelectMany(x => x.Claims)
.Where(x => x.ClaimType == ClaimTypes.CustomClaim)
.All(x => x.Value != expectedClaim))
{
throw new HttpException(
(int)HttpStatusCode.Unauthorized,
"User does not have access to the system");
}
return base.Authenticate(resourceName, incomingPrincipal);
}
}
上面的方法有效并阻止了对系统的访问,但 ti 不是很友好,因为用户只会收到 500 错误。此外,因为用户基本上已登录,但没有访问权限,所以他们无法注销。我公开了一个未经授权的错误页面,该页面提供对匿名用户的访问权限,但我还没有办法重定向用户。
最佳答案
我想知道为什么您在身份验证管理器中实现了您的逻辑。
您是否考虑过改用 ClaimsAuthorizationManager
?为此,您需要添加 ClaimsAuthorizationModule
到您的管道:
<system.webServer>
<modules>
...
<add name="SessionAuthenticationModule" ....
<add name="ClaimsAuthorizationModule" type="Microsoft.IndentityModel.Web.ClaimsAuthorizationModule, Microsoft.IndentityModel.Web" />
</modules>
</system.webServer>
然后您创建授权角色的结构:
<claimsAuthorizationManager type="yourtype, yourassembly">
<requiredClaim claimType="foobar" />
</claimsAuthorizationManager>
在管理器中:
public class FederatedClaimsAuthorizationManager : ClaimsAuthorizationManager
{
private List<string> _requiredClaims = new List<string>();
public FederatedClaimsAuthorizationManager( object config )
{
XmlNodeList nodes = config as XmlNodeList;
foreach ( XmlNode node in nodes )
{
XmlTextReader xtr = new XmlTextReader( new StringReader( node.OuterXml ) );
xtr.MoveToContent();
_requiredClaims.Add( xtr.GetAttribute( "claimType" ) );
}
}
public override bool CheckAccess( AuthorizationContext context )
{
IClaimsIdentity identity = context.Principal.Identities[0];
return !identity.IsAuthenticated ||
identity.Claims.Any( c => _requiredClaims.Any( rq => c.ClaimType == rq ) );
}
}
此方法与您的方法之间的区别在于,失败的授权仅通过重新调用身份验证过程来处理 - 没有异常(exception),没有 500。
例如 - 如果您使用 <wif:FederatedPassiveSignIn />
在登录页面上,失败的授权只是将用户重定向到登录页面,您可以在其中检查用户是否已通过身份验证并显示消息“您被重定向到登录页面,这可能意味着您试图访问您未访问的资源有权访问”。
关于asp.net - 根据 Claim 允许或拒绝访问整个站点,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13158066/
最近我用 php 建立了一个网站,但他们的旧网站都是 HTML 格式的。所以现在我不知道使用 .htaccess 将所有这些旧链接重定向到新站点(可能将所有带有 HTML 的链接重定向到主域)的最佳方
我创建了一个新的 WordPress 网站,它是我旧网站的更名版本。它有一个新的域和一个新的设计。除此之外,其他一切都是相同的,包括内容和链接结构。现在我想完全重定向旧链接。与旧帖子一样,标签和类别
我想使用 WatiN测试我正在开发的网站的功能。理想情况下,我会在测试开始运行之前以编程方式部署网站 (asp.net MVC3),然后在每次测试之前刷新数据。这可能吗? 最佳答案 在此处阅读有关使用
我们的网站使用我们自己定制的 session 状态管理,与 ASP.NET session 状态分开。但是由于少数特殊页面使用 SQL Server Reporting Services,我们还需要启
不久前我看到一个网站,其中有 JavaScript/HTML/CSS 栏目,下面有实际代码的样子。有点像 jsFiddle,但它有用户示例和演示。有谁知道这个网站的名字吗?我到处都找不到它!谢谢! 最
我们的核心数据库出现问题,该数据库已由前一天的备份数据库恢复。 此后,网站工作正常,但我们在发布任何更改时遇到问题。一旦点击发布按钮,“发布正在初始化..”消息就会持续很长时间。截至“发布开始/结束”
我们的核心数据库出现问题,该数据库已由前一天的备份数据库恢复。 此后,网站工作正常,但我们在发布任何更改时遇到问题。一旦点击发布按钮,“发布正在初始化..”消息就会持续很长时间。截至“发布开始/结束”
Maven 不仅仅是一款项目构建和依赖管理工具,它还能够聚合项目信息,促进项目团队间地交流。POM 中可以包含各种项目信息,例如:项目描述、SCM 地址、许可证信息,开发者信息等。用户可以使用 Mav
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭上个月。 Improve this ques
您知道哪些网站正在使用 Silverlight?此信息将帮助我们决定何时采用 Silverlight 平台。 这些网站应该是面向公众的并且被认为是高流量的。 (每月至少 300,000 次点击)。 我
我尝试通过 VS2017 中的发布上下文菜单将我的 .net 核心站点部署到 Azure,偶尔(大约三分之一的部署),我收到以下错误。 Web deployment task failed. (Web
我为 20 个不同的国家/地区创建了一个包含 20 个站点(每个站点一个不同的域)的 Django 项目。这些站点共享所有内容:代码库、数据库、网址、模板等。 他们唯一不共享的是我在每个站点设置文件中
如何将商店页面添加到我使用 jekyll 和基础构建的网站? 任何自动化平台/方法都可以做到这一点。 谢谢。 最佳答案 您可以使用 snipcart .有一个blog post和一个 demo sit
我部署了一个服务结构集群,域为 foo.northcentralus.cloudapp.azure.com 它具有单一节点类型和单一公共(public) IP 地址/负载均衡器。 假设我部署了以下
我不是一个大的typ3 专家,也无法访问我正在使用的typ3 实例中的typoscript 选项(这是一个非常大的站点,我没有这样做的授权)。所以我希望这个问题适合 stackoverflow(如果没
我们正在对我们的 Drupal 站点进行性能调整。 我们正在使用 Siege 来衡量性能(作为 drupal 访问者)。 环境: Nginx + FastCGI + Memcache Siege 运行
我搜索了 SO、SU 和 SP.SE寻求解决方案,但找不到我需要的东西。我正在寻找一个解决方案,它可能是一个脚本或一些其他非编码方法/工具。 我正在尝试编写一个脚本(供其他人使用)或某种其他形式的自动
我有一个 Django 站点,它使用本地化中间件与 gettext 和 trans/blocktrans 模板标签相结合,根据用户代理字符串中的首选语言向访问者显示不同的页面(这似乎是在 Django
我是 Drupal 新手。是否可以设置所有内容并在服务器上部署 Drupal?我的意思是像放入内容、设置模块等...,然后将它们全部放到生产服务器上? 最佳答案 当然。 复制所有文件 编辑数据库凭证(
我想将以下行添加到我的 head.html仅在运行时 jekyll serve本地: 如果可能的话,我正在考虑使用一些简单的液体检查。 最佳答案 当你做 jekyll serve本地默认 {{
我是一名优秀的程序员,十分优秀!