- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我对如何在我的 ASP .NET MVC 应用程序中处理安全性感到非常困惑。这是我知道我想做的事情:
1)我想要自己的架构布局,这样我就可以实现我想要的安全性,而不是绑定(bind)到微软的默认数据库架构(我在其他 dbms 上几乎不支持该架构)。
2) 这听起来很矛盾,但我想使用 Entity Framework ,是的,MS Sql Server 2005。仅仅因为我正在这样做,并不意味着我想被锁定在这些决定中。我已经看到许多其他 dbms 供应商提供 EF 支持,所以这似乎是一个更好的方法。
基本的安全设置相当简单。有用户。用户具有角色。我有 3 个基本表:用户、角色、用户角色。
那么,如果这是我签约创建的专业 Web 应用程序,那么有什么好的方法呢?创建自定义成员资格提供程序实现似乎是最彻底的,而且它似乎是一个相当可移植的解决方案。我看过几篇文章谈论只是创建一个 ActionFilter 或 CustomAttribute。可能两者是同一件事;就像我说的,我真的很困惑。
这里的底线是我试图让我的脚湿透这项技术,但我想知道这将如何在现实世界中完成。我已经查看了 nerd diner 示例,它使用了默认的成员(member)提供程序设置(包括模式),这不是我想要的。
我已经用谷歌搜索了这个。我已经阅读了几十篇文章,发现了很多实现。我已经浏览了 ASP .NET Unleashed,它只有标准的成员(member)资格提供者解释。我真的只是想从你们这些从事过这个行业的人那里找到一些可靠的专业建议。
谢谢你的时间。
更新。
我已经设法让 CSS 文件免于身份验证。我将以下内容添加到 web.config(应用程序级别)。
<location path="Content">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>
<location path="~/Views/Account">
<system.web>
<authorization >
<allow users="*" />
</authorization>
</system.web>
</location>
<location path="Account">
<system.web>
<authorization >
<allow users="*" />
</authorization>
</system.web>
</location>
最佳答案
据我所知,你应该能够做你正在谈论的事情而不会大惊小怪......
因为 ASP.Net MVC 是建立在 ASP.Net 之上的,所以您应该能够利用 ASP.Net 的能力,如您所描述的那样放入您自己的自定义成员资格提供程序。创建后,要让 ASP.Net MVC 使用此提供程序,您只需在 web.config 中注册您的提供程序,并将现有的 Authorize 属性添加到您想要锁定的任何 Controller 。
这个现有的 Authorize 属性与给定的提供者无关,它只是查看哪个提供者是当前的,在您的情况下,您的自定义提供者将是当前的。
您说您已阅读有关创建自定义提供程序的文章,因此我不会在那里详细介绍,您不必创建自定义属性/过滤器(ActionFilter 是一个属性,但属性并不总是 ActionFilter - ActionFilter 是一个 MVC 概念,属性是一个 .Net 概念——希望有所帮助)。
所以看起来你应该拥有你需要实现的一切。
如果您需要更多,请告诉我。
更新:
我猜想以下是 css 的问题 - 我刚刚遇到了一个非常相似的问题......简而言之,我认为 MVC 正在尝试对 CSS 文件的获取进行身份验证,因为您没有登录然而,它不允许你下载 CSS。
验证这一点的方法是执行类似于以下的操作(注意代码在 global.asax 中):
public void Application_AuthenticateRequest(object sender, EventArgs e)
{
var shouldAuthenticate = true;
if (Request.Path.Contains("/Error") || Request.Path.Contains(".css") || Request.Path.Contains(".jpg") ||
Request.Path.Contains(".png") || Request.Path.Contains(".js") || Request.Path.Contains(".gif") || Request.Path.Contains("/asset.axd?id="))
shouldAuthenticate = false;
...
}
关于asp.net-mvc - 处理 mvc 安全性...覆盖成员资格提供程序、操作过滤器或其他什么?不知道如何处理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2313905/
test = (function(){var key = 200; return {getKey : function(){return key} }; })(); test.
如果这个问题可能一直被问到,我很抱歉,但我进行了搜索,但找不到足够的答案。 如果公共(public)成员/方法正在访问私有(private)成员/字段,如何禁用它们的继承? 所以考虑一下: publi
重要的澄清:一些评论者似乎认为我是从 union 复制的。仔细查看 memcpy,它从一个普通的旧 uint32_t 地址复制而来,该地址不包含在 union 中。另外,我正在(通过 memcpy)复
spinner 通常只显示一个字符串,在我想分配 IDpersonne 和 Name 的情况下,旋转器必须告诉我名字。当我得到选定的项目时,我必须得到 ID。我该怎么做? 最佳答案 我假设您已将项目排
A 类的实例是 B 类的公共(public)成员。B 类的实例也是 A 的公共(public)成员。在什么情况下可能需要这种实现?我的意思是是否有一个或多个标准场景需要这种实现方式?更具体的细节:我有
我如何设置我的 web.config 以使用表单例份验证,将成员身份提供程序设置为 ActiveDirectoryMembershipProvider 并使用内置登录控件。这样我就可以使用有效的事件目
这个问题已经有答案了: Should methods in a Java interface be declared with or without a public access modifier?
因此根据定义,类中的私有(private)数字在序列化时以类名作为前缀。这对我来说是一个问题,我希望能够序列化/保存/反序列化一个确切的对象,但是 php 所做的是给我另一个 classname+va
我实现了一个成员? clojure 中的函数如下: (defn member? [item seq] (cond (empty? seq) false (= item (first
我在这里的问题似乎总是与使用函数有关。它仍然让我困惑!在本教科书练习中,我被要求按值传递结构,然后调整它并按引用传递。最初我设计的代码是在 main 中完成所有工作。现在我正在传递值。所以我添加了新函
所以我有这些变量 List files, images = new List(); string rootStr; 还有这个线程函数 private static int[] thread_searc
我对 C++ 模板和尝试弄清楚部分模板特化还比较陌生。我正在使用模板实现几个相关的数据结构:用于概率存在/不存在查询的布隆过滤器(基于位数组),以及用于丰度查询的计数布隆过滤器(带有整数数组)。我从以
例如在 java 中,我在外部类和内部类中声明并初始化了一个 JButton,我决定在某些情况下将其隐藏,这是一种安全的编程实践吗? 最佳答案 内部类的全部目的是它们可以访问到环绕内部类的外部类。 所
我有一个使用库进行通信的类: class Topic { Topic( Type T, String name ); }; class Reader { Reader (Topic, Stri
我在两个单独的文件中有以下代码。 package animal; public class Frog { protected void ribbit() { Syste
我有一个分数列表。使用这些,我需要从 redis 排序集中提取值。 我知道我可以使用 zrangebyscore - 但如果我提供的列表中的分数不连续怎么办?在这种情况下,我不能依赖 zrangeby
过去几年我一直被 C# 编码宠坏了,现在我又回到了 C++ 并发现我在处理本应很简单的东西时遇到了麻烦。我正在为 gamedev 使用名为 DarkGDK 的第三方库(任何以 db 为前缀的命令),但
我正在关注 Brian Harvey 从 2011 年开始在 UC Berkeley site 上的 SICP 讲座。 .他正在使用 STk interpreter教这门课,我正在使用带有 DrRac
在这段代码中,为什么在运算符重载中无法访问我的类的私有(private)字段? (请注意,这只是一个 MRE,不是完整代码) template class Frac template Frac o
在命名命名空间类中,我将一个类(位于全局命名空间中)声明为友元。 但是,后一个类不能访问前一个类的私有(private)成员。为什么是这样?有什么办法可以解决吗? Bob.h namespace AB
我是一名优秀的程序员,十分优秀!