【发布时间】:2011-01-04 12:39:30
【问题描述】:
我的主应用程序数据库中已经有一个User 表,其中包含一个电子邮件地址(将作为用户名)和一个密码。我想使用我的数据库而不是默认身份验证数据库 (ASPNETDB) 进行身份验证。
问题:
这是个坏主意吗?使用我自己的数据库进行身份验证是否是一大堆蠕虫?
这样做会增加多少工作量?我已经有用于散列密码的代码和一个检查电子邮件和密码是否与数据库匹配的查询。所以,我不会从头开始。
我需要做什么才能使用我的数据库而不是 ASPNETDB?我希望这可以通过几个简单的步骤来描述,但如果没有,您能否指出好的来源?
更新
我仍在寻找关于我的第三个问题的更多细节。我需要自己写MembershipProvider吗?我需要对我的 web.config 文件进行哪些更改?如果我编写自己的解决方案,[Authorize] 属性是否仍然有效?我可以使用自动生成的 AccountController 进行一些小的修改,还是我基本上需要从头开始重写帐户控制器?
【问题讨论】:
标签: c# asp.net sql-server asp.net-mvc authentication