【发布时间】:2015-10-05 17:00:41
【问题描述】:
问题:我们是否可以简单地挂钩到 OWIN 管道以设置和检索安全身份验证票证 (cookie)?
我正在寻找为 MVC 5 应用程序推出我们自己的安全性/成员资格的最佳方法。我对注册、登录、密码更改、双因素、密码恢复等没有任何问题。我关心的是管道。
项目:该项目是一个多租户 SaaS 应用程序,需要对 Identity 框架进行许多更改。我们正在探索自己编写,过去我们已经为许多项目做过。
我们不使用声明或外部提供商(例如 Google 或 Twitter)进行身份验证,所有帐户都是基于本地数据库角色的帐户。该项目不使用EF。
我们曾探索过为 Identity 创建自己的商店,但是,当它完全实施时,需要关注的领域太多了,感觉好像用户管理器只是挡道了。代码开始膨胀,超出了我们自己的角色所需的水平。
密码是安全创建、管理和存储的,与此问题无关。
【问题讨论】:
标签: c# asp.net-mvc authentication owin asp.net-identity-2