【问题标题】:Is this a good idea to use owin.security without identity?在没有身份的情况下使用 owin.security 是个好主意吗?
【发布时间】:2014-05-25 04:47:03
【问题描述】:

我有一个使用我自己的会员系统的应用程序。它使用 ASP.NET MVC 3,我将其更新为 ASP.NET MVC 5。无法更改成员资格以使用新成员,例如 ASP.NET 身份。但是,对于身份验证方面,您认为将我的身份验证票系统替换为OWIN.Security 是一个好主意吗?有什么我应该知道的陷阱吗?

【问题讨论】:

    标签: asp.net-mvc asp.net-identity owin asp.net-identity-2 owin.security


    【解决方案1】:

    Katana 安全中间件独立于 ASP.NET Identity。您可以同时使用它们,也可以只使用其中一个。

    【讨论】:

    • +BrockAllen 感谢帮助。很高兴听到你的消息。我阅读了你所有关于身份和 owin 的博客文章;你很好:D 问这个问题是关于了解任何黑暗面或陷阱,似乎没有。再次感谢。
    【解决方案2】:

    在某些情况下,仅使用 Owin/Katana 中间件非常有意义,但不涉及 aspnet 身份。

    我刚刚使用 OpenID Connect 针对 Azure 域构建了一个原型 webforms 应用程序。我的域与本地 ADFS 联合。当我得到 OpenID Connect 和 GraphAPI 的工作时,我意识到我真的不需要太多的 aspnet 身份。

    我使用 GraphAPI 来获取有关用户及其组成员身份的额外信息,并将该信息添加为对用户主体的声明...我的网站代码可以仅针对声明中的信息进行操作。

    当然,如果你想在你的应用程序中做任何自定义配置文件或角色的东西,将它链接到 aspnet 身份也可能是有意义的。当新用户进行身份验证时创建一个 aspnet 身份用户,映射该用户的 AD 组到角色等。然后您可以通过 aspnet 身份直接在应用程序中为用户管理应用程序特定数据,同时依靠 Azure AD 进行核心身份验证、基本配置文件和组/角色分配。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-12-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-11-30
      • 1970-01-01
      相关资源
      最近更新 更多