【问题标题】:How to add users and roles in SQL for the SQLMembershipProvider?如何在 SQL 中为 SQLMembershipProvider 添加用户和角色?
【发布时间】:2010-12-17 00:12:05
【问题描述】:

我们正在迁移到生产环境,我想编写一个脚本,让 DBA 在运行我用aspnet_regsql 生成的脚本后立即创建一个具有角色的用户。在开发环境中,我一直在 Global.asax.cs 中使用 Membership Provider 的 API 添加用户和角色。但我想避免这种硬编码的方法。现在我的 T-SQL 缺乏经验正在显现。我编写了以下脚本,如果我不一次运行它,它会起作用。

Use MyApps_Prod;
GO

DECLARE @user_identity CHAR(40);
DECLARE @scalar_userid AS NVARCHAR(255);
DECLARE @scalar_roleid AS NVARCHAR(255);
DECLARE @app_id AS NVARCHAR(255);
SET @user_identity = N'AMERICAS\First.Last';

SET @app_id = (SELECT DISTINCT ApplicationId 
            FROM [dbo].[aspnet_Applications] 
            WHERE loweredapplicationname = 'MyApplication');
SELECT * FROM [dbo].[aspnet_Users] WHERE UserName = @user_identity

IF NOT EXISTS (SELECT * FROM [dbo].[aspnet_Users] WHERE UserName = @user_identity ) 
BEGIN
    INSERT INTO [dbo].aspnet_Users
             ( [ApplicationId], [UserName], [LoweredUserName], [LastActivityDate] )
    VALUES
        ( @app_id, @user_identity, LOWER(@user_identity), GETDATE());
END;

DECLARE @role_name CHAR(40);
SET @role_name = N'Communicator';
IF NOT EXISTS (SELECT * FROM [dbo].[aspnet_Roles] WHERE RoleName = @role_name ) 
BEGIN
    INSERT INTO [dbo].[aspnet_Roles]
        ( [ApplicationId], [RoleName], [LoweredRoleName])
    VALUES
        (@app_id, @role_name, LOWER(@role_name))
END;


SET @scalar_userid = (SELECT DISTINCT UserID FROM [dbo].aspnet_Users WHERE UserName = @user_identity);
SET @scalar_roleid = (SELECT DISTINCT RoleID FROM [dbo].aspnet_Roles WHERE RoleName = @role_name);

INSERT INTO [dbo].aspnet_UsersInRoles (UserID, RoleID)
    VALUES (
        @scalar_userid ,
        @scalar_roleid
    );


SET @role_name = N'AccessAdministrator';
IF NOT EXISTS (SELECT * FROM [dbo].[aspnet_Roles] WHERE RoleName = @role_name ) 
BEGIN
    INSERT INTO [dbo].[aspnet_Roles]
        ( [ApplicationId], [RoleName], [LoweredRoleName])
    VALUES
        (@app_id, @role_name, LOWER(@role_name))
END;


SET @scalar_roleid = (SELECT DISTINCT RoleID FROM [dbo].aspnet_Roles WHERE RoleName = @role_name);

INSERT INTO [dbo].aspnet_UsersInRoles (UserID, RoleID)
    VALUES (
        @scalar_userid ,
        @scalar_roleid
    );
GO

我发现如果我用分号结束每个INSERT,然后添加GO,我可以让INSERTs 工作,但是我需要重新声明并重新分配每个变量。

真正的 SQL 开发人员会如何做到这一点?

【问题讨论】:

  • 如果所有其他方法都失败了,请将其保留在 global.asax 中用于 v1 并删除它以用于 v2。

标签: sql sql-server asp.net-membership sqlmembershipprovider


【解决方案1】:

与其手动编写 INSERT 语句,不如使用作为 SqlMembershipProvider 实现提供程序的一部分并且在使用 aspnet_reg.exe 工具安装应用程序服务时包含的存储过程。

特别是,使用:

  • aspnet_Roles_CreateRole 创建新角色
  • aspnet_Membership_CreateUser 创建用户并提供他的会员数据(密码、安全问题和答案等)
  • aspnet_UsersInRoles_AddUsersToRoles 将现有用户添加到现有角色

aspnet_Membership_CreateUser 是唯一一个棘手的问题。假设您不是以纯文本形式存储密码,则需要通过@Password 参数将散列或加密版本传递到存储过程中。我建议使用 Reflector 来检查 SqlMembershipProvider 类的 CreateUser method 中的代码。在那里,您将看到 .NET 如何在幕后处理此逻辑。

作为编写脚本的替代方法,可以考虑编写一个命令行程序,该程序可能会读取文本文件并创建指定的角色和用户以及用户角色关联。此命令行程序将直接使用 Membership API,因此将处理所有低级细节。然后,您可以在构建或部署过程中执行此命令行程序。

编程愉快!

【讨论】:

    【解决方案2】:

    您是否尝试过在运行 SQL Profiler 的情况下运行硬编码实现?这应该会向您显示运行的确切顺序。

    【讨论】:

    • 如果可以的话,您至少应该使用数据库中包含的存储过程。分析器应该向您展示如何使用它们。
    【解决方案3】:

    “真正的 SQL 开发人员如何做到这一点?”

    这是一个开始。 虽然 T-SQL 不直接支持数组,但我通常会遍历表变量,将它们视为数组,以压缩/重用代码。在您的示例中,这不是一个巨大的好处。但是,如果有 10 个角色名,那就是。

    例子:

    
    DECLARE @roles TABLE (rolename CHAR(40));
    INSERT @roles
     SELECT 'Communicator'
     UNION ALL
     SELECT 'AccessAdministrator';
    DECLARE @rolename CHAR(40);
    
    --loop through the @roles table variable like it's an array
    WHILE (SELECT COUNT(*) FROM @roles) > 0
      BEGIN
        SELECT TOP 1 @rolename = rolename FROM @roles;
        --Do something with the current rolename
        SELECT @rolename;
        DELETE @roles WHERE rolename = @rolename;
      END
    

    【讨论】:

      【解决方案4】:

      通过脚本创建它不是一个好主意。另外,我不确定您何时说如果您使用 API,则必须手动创建。您是否尝试过迁移现有数据?

      但如果这是选择,那么我建议您使用反射器工具来查看那些成员资格 /Roles 方法的代码。仅运行存储过程是不够的,因为在这些 API 方法执行存储过程之前,可能会根据您在 web.config 中的设置进行加密/散列、选择正确的应用程序名称和其他几项检查。

      因此,请务必考虑所有这些,因为您将能够插入用户详细信息,但是当您想使用它时,您将使用 API,这可能会破坏其他内容。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-07-16
        • 1970-01-01
        • 2015-05-18
        • 2022-10-14
        • 2022-01-18
        • 2019-08-11
        相关资源
        最近更新 更多