【问题标题】:How to authenticate an user with only UserId or with UserId and Hased Password using Asp.net Identity in MVC如何在 MVC 中使用 Asp.net Identity 仅使用 UserId 或使用 UserId 和哈希密码对用户进行身份验证
【发布时间】:2015-09-18 03:20:06
【问题描述】:

管理模块: 显示管理员公司内所有经理列表的仪表板。

所需功能: 管理员可以将自己验证为任何经理,并且可以访问分配给该特定经理的所有数据。

流程: 我正在使用 Asp.net 身份。 我只有管理员的用户 ID 和哈希密码。

问题: 如何使用用户 ID 或哈希密码或两者来将管理员身份验证为管理员。

【问题讨论】:

  • Admin 和 Manager 是角色。您应该有一个 Roles 表和一个关系表 UserRole 来执行授权。
  • 我有角色和其他必需的表,你甚至没有明白我的意思。我可以登录任何类型的用户。我的问题是让管理员用户使用子角色凭据登录到任何子用户。由于无法从管理面板获取登录子用户的用户名和密码(哈希或加密)。我有子用户的主键 Guid,我只想知道有什么办法可以完美地做到这一点,我已经通过为密码创建另一个字段并将 UN-hashed 密码放在那里以牺牲安全性来做到这一点功能。
  • 所以基本上你需要一个 LoginAs 功能,其中一个用户将作为另一个用户登录。那是对的吗?是的,这是可能的。
  • 当然可以,但是我不知道其他用户的密码,我只有那个用户的用户名和主键,如何在asp.net身份中实现??

标签: asp.net-mvc asp.net-identity


【解决方案1】:

你也必须保持他们的角色

您必须通过 userId 检查用户角色,然后您必须根据角色显示数据。

检查情侣链接可能会对您有所帮助

Custom-Permission-in-Object-Level

authentication authorization user and role managment

【讨论】:

    猜你喜欢
    • 2020-08-17
    • 1970-01-01
    • 2016-05-17
    • 2016-06-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-05
    • 2014-02-05
    相关资源
    最近更新 更多