【发布时间】:2018-06-14 07:33:49
【问题描述】:
我需要什么?! 我有一个 ASP.NET 身份系统设置并使用外部登录运行。无论出于何种原因,我都需要在 ASP.NET 身份验证之后设置自定义身份验证。让我解释一下如何?假设我有三个页面供用户在我的应用程序上查看,页面 A、B、C。 谁可以查看页面 A? 任何匿名用户都可以查看页面 A。 谁可以查看页面 A 和 B? 任何使用他/她的电子邮件和密码或外部登录创建帐户的用户。 谁可以查看页面 A、B 和 C?
这是我要设置自定义身份验证的地方。 任何使用他/她的电子邮件帐户或外部登录创建帐户并拥有有效序列号的用户。 序列号? 我在 ASP.NET 标识中设置了一个类,如下所示:
public class UserDetails : IdentityUser
{
public virtual MembershipSerial MembershipSerial { get; set; }
}
public class MembershipSerial
{
[HiddenInput(DisplayValue=false)]
public int Id { get; set; }
[HiddenInput(DisplayValue=false)]
public string Serial { get; set; }
[Required]
[Display(Name="Membership Serial")]
public string SerialConfirmed { get; set; }
}
public class MyDbContext : IdentityDbContext<UserDetails>
{
public MyDbContext()
: base ("EFDbContext")
{
}
public System.Data.Entity.DbSet<MembershipSerial> MembershipSerial { get; set; }
}
正如您在上面的类中看到的,我在类中设置了三个属性。字段 ID 用于序列号的 ID,序列号是由管理员输入的 14 个字母数字字母,您可以看到它是一个不允许为空的隐藏字段。 SerialConfirmed 字段也是一个 14 个字母数字字母,用户将输入这些字母进行身份验证,以便在应用程序中执行某些特定任务。 整个概念是,应该推送登录用户进行第二种类型的身份验证,即身份验证与序列号。
我非常需要帮助,在线搜索并没有太大帮助。如果您需要更多信息或尚不清楚,请随时问我。 问候 编辑:我首先使用 EF 代码。 道达尔
【问题讨论】:
-
那么,场景是用户登录,尝试访问某种页面(或执行某种操作),然后呈现某种挑战 UI?如果他们输入有效代码,他们就可以访问该页面,并且只能访问该页面(或操作)?
-
@TiesonT。这正是我想要的
-
在某些情况下,通过连续剧进行身份验证的人可以执行多项操作
-
同一个动作的行为是否总是相同的?意思是,每个人都以相同的方式访问操作,但有自己独特的“授权码”可以输入?
-
是的,对于每个具有唯一密钥的登录用户,行为都是相同的。意味着每个登录的用户都应该有自己的密钥。
标签: c# asp.net-mvc asp.net-identity owin custom-authentication