- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
.NET 4.5、MVC 5:ClaimsAuthenticationManager、IAuthenticationFilter、OWIN Forms Authentication 和 ClaimsPrincipals 自从我上次接触网站的身份验证功能以来都是新的。我发现所有说这个或那个是正确方法的文档都缺乏明确性。我什至无法分辨哪些功能是互斥的。
This document说旧的 ASP.NET FormsAuthenticationModule
不支持声明,但新的 OWIN 不支持无 cookie。然而,我觉得 OWIN 打算成为前进的功能?
最佳答案
IAuthenticationFilter
以前在 MVC 中,IAuthorizationFilter
是执行自定义身份验证的常见场所。这个过滤器的原因可以在应用程序有两个授权规范和只有一个身份验证规范的场景中看到。两个选项 - 将身份验证规范添加到单个任意授权例程中,并将所有这三个规范创建为不同的 IAuthorizationFilter
- 两者都意味着我们不确保首先进行身份验证。IAuthenticationFilter
最初添加到 MVC 程序集中来解决这个问题,然后重新定位以供 WebAPI 使用。可以在这里找到一篇很好的相关文章; ASP.NET Web API Security Filters .
严格来说,IAuthenticationFilter
和 OWIN 身份验证不是相互排斥的,但 OWIN 身份验证将首先发生,并且可能会妨碍任何使用两者的意图。
OWIN 表单例份验证
OWIN 表单例份验证是我从阅读一篇措辞不当的文章(上面链接)中得到的一个令人困惑的短语。它代表两个不相关的解决方案组件:
该解决方案的“表单”方面的操作仍然与之前的表单例份验证相同。这是授权失败的结果(例如,[Authorize]
属性或 web.config
<authorization>
元素)与重定向到登录处理程序表单配对。 (您选择的技术将决定您配置该重定向 URL 的位置。对于 OWIN,您将在 CookieAuthenticationOptions
中配置它。)
“OWIN”方面与引发我的 OP 的困惑更相关。我不会广泛地详细介绍 OWIN,因为它的功能远不止身份验证。将 ASP.NET 与 IIS 完全分离(通过 OWIN),这会带来很多优点和缺点,但 MVC6 是专门构建在 OWIN 上的,所以它会一直存在。
特定于身份验证,ASP.NET 外部身份验证提供程序(Facebook/Google 社交登录)等当前模块依赖于 OWIN。如果你写 ASP.NET web 认证 the "normal" way您将使用 OWIN。这是通过 OWIN 进行身份验证的好处。
以前,社交登录以更拼凑的方式发生,例如重定向和 MessageHandler
调用 OAuthWebSecurity
. OWIN 提供了一种机制来重定向和处理身份验证提供程序回调;阅读Creating Custom OAuth Middleware for MVC 5了解更多信息。
ClaimsAuthenticationManagerClaimsAuthenticationManager
听起来不像。它实际上是已由 Windows Identity Foundation (WIF) 执行的身份验证过程的尾端。它旨在转换该过程产生的声明以满足您的自定义需求。例如,声明列表可能包含一个用户名,您可以从中查找数据库中经常访问的角色或权限,并出于性能原因将这些添加到声明列表中。
它适用于使用 WIF 的任何地方。相对于当前的 ASP.NET Web 应用程序,这将意味着 OWIN。
概括
是的。您可能会在现代 ASP.NET Web 应用程序中使用 OWIN、WIF 和 cookie。如果您使用“盒装 Material ”,以及 WebForms 和 VB.NET 在此版本中的消亡,这只是可以接受的。
因此,由于您可能会进行 OWIN 身份验证,因此这里有一个关于该主题的优秀系列; What’s this Owin Stuff About?
关于asp.net - ClaimsAuthenticationManager 与 IAuthenticationFilter 与 OWIN 表单例份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20593436/
我在 mongodb 中的玩家和锦标赛之间存在多对多关系。 我希望能够一次将许多玩家添加到锦标赛中。如果没有 ajax,这很简单,但我们有一个包含数千名玩家的数据库,因此表单选择变得巨大。 我们想为此
这个问题已经有答案了: When should I use html's and when spring's in Spring MVC web app? (3 个回答) 已关闭 6 年前。 我正
我正在 C++ Builder XE4 上使用 VCL。 我有以下组件。 FormMain 具有 TButton *B_select; FormSelect(或DialogSelect)具有 TCom
如何在不影响表单控件的情况下更改表单的 alphablend? 德尔福XE7 最佳答案 此问题的一个解决方案是使用多设备应用程序(如果无法使用VCL)。 如果您需要保留透明的TForm,只需更改属性T
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
我正在尝试扩展 Django 注册以包含我自己的注册表单。原则上这是相当简单的。我只需要编写自己的表单( CustomRegistrationForm ),它是原始表单( RegistrationFo
我正在尝试为我的网站实现聊天功能。为了做到这一点,我遵循了以下教程:https://channels.readthedocs.io/en/latest/tutorial/ 然后我稍微更改了代码以实现它
有一个问题,我需要用一个 html 表单提交两个相互关联的模型表单。我知道如何提交两个单独的表格,但是在相关模型表格的情况下外键让我发疯。 问题是,第二个表单应该用外键填充字段到第一个表单的实例。 在
我正在创建一个工具,允许某人输入食谱,然后将其保存为 XML 文件,我已经创建了 XSD,但我想知道如何在我的网页上制作一个表单以允许用户输入他们的食谱并遵守模式。我一直在研究 Ajax 和 Jque
在 .net win 表单(如 asp.net web 表单)中是否有可用的验证控件? 因为很难为我的每个控件设置正确的条件,所以我的表单中也有很多重复的代码。 正确的做法是什么? 最佳答案 看看这个
我有一个简短的问题。我正在学习如何使用 javascript 制作注册表,发现此链接非常有用。 http://www.w3resource.com/javascript/form/javascript
我正在开发一个项目,该项目将使用循环将许多表单添加到 mysql 数据库中。在 javascript 部分中,我无法让 var i 在函数 updatesum() 中工作。有人可以帮我吗? 我试图避免
在我的应用程序上有一个包含 2 个字段和一个保存按钮的表单。 在我的 onClick 结束时我需要什么来将光标返回到第一个字段。 我有这个来清除它们 txtData.setText("
这个问题不太可能帮助任何 future 的访问者;它只与一个小的地理区域、一个特定的时间点或一个非常狭窄的情况有关,这些情况并不普遍适用于互联网的全局受众。为了帮助使这个问题更广泛地适用,visit
<input type="text" name="textfield" onKeyPress="javascript:alert(event.
我正在构建的网站有一个登录表单,作为所有其他模板扩展的 base.html 模板的一部分;因此,我需要以某种方式处理每个页面上的登录/注销逻辑。 目前每个页面都在单独的 View 中加载,那么实现它的
我有一个表单类,看起来像.. #forms.py class ExampleForm(forms.Form): color = forms.CharField(max_length=25)
有没有办法在表单定义中给表单一个特殊的错误渲染函数?在 customizing-the-error-list-format 下的文档中它展示了如何为表单提供特殊的错误呈现函数,但似乎您必须在实例化表单
我正在处理由多个页面组成的表单,我想解决验证问题。 当我点击提交按钮时,当前页面上的所有字段都会在下方显示错误消息,但是如果我更改页面,那么我需要再次点击提交,因为这些字段未设置为已触摸。 如果我可以
是否可以附加到继承表单的 exclude 或 widgets 变量? 到目前为止,我有以下设置。 class AddPropertyForm(forms.ModelForm): num_mon
我是一名优秀的程序员,十分优秀!