篇(11)-Asp.Net Core入門實戰-用戶登錄,記錄Cookie,使用Session

来源:https://www.cnblogs.com/mushaobai/archive/2022/11/14/16880935.html
-Advertisement-
Play Games

摘要 C/S端軟體,左側導航菜單+右側頁面切換的佈局很常見。 這篇文章介紹下使用ContentControl控制項和TabControl控制項如何實現基礎的頁面切換。 一、使用ContentControl實現頁面切換 頁面使用UserControl來實現。 基於MVVM框架的思想,利用數據綁定機制,將控 ...


入門實戰-用戶登錄,記錄Cookie,使用Session

用戶登錄功能是做項目開發的必備功能,各個業務點中都要讀取和使用用戶信息,所以用戶登錄,並記錄用戶信息可以使用Cookie,Session等功能。

(1).先在Home視圖內建立一個Login.cshtml的登錄文件,代碼如下

(2).然後是Action的編寫;還是2個action,一個HttpGet,一個HttpPost;

(3).在HttpPost類型的Action Login內,要進行密碼的驗證和緩存數據;我貼出代碼,註意看關鍵行註釋說明;

[HttpPost]
public IActionResult Login(string userName,string passWord)
{
string uName = userName;
string uPass = passWord;//此處可以對密碼進行加密處理
//以用戶名,密碼為條件,從資料庫獲取用戶對象;
//if(User!=null){則將用戶對象使用Cookie/Session緩存}
//代碼假定用戶名=admin 密碼=123456
if (uName=="admin" && uPass=="123456")
{
//1.最簡單的Cookie用法(不安全的):
CookieOptions options = new CookieOptions();
options.Expires = DateTime.Now.AddMinutes(10);//10分鐘後過期
Response.Cookies.Append("cookie_UserName", uName, options);//設置用
Response.Cookies.Append("cookie_UserPass", uPass, options);//設置密碼
string _userName = Request.Cookies["cookie_UserName"];//讀取cookie用戶名
string _userPass = Request.Cookies["cookie_UserPass"];//讀取cookie密碼
ViewData["_userName"] = _userName;
ViewData["_UserPass"] = _userPass;
//2.使用基於Claim的 Cookie加密認證
//使用前,可以在Startup.cs中配置Cookie信息
var claims = new[] {
new Claim(ClaimTypes.Name,uName),
new Claim("UserPass",uPass) //還可以添加登錄時間,ip等信息
};
var claimsIdentity = new ClaimsIdentity(claims, CookieAuthenticationDefaults.AuthenticationScheme);
ClaimsPrincipal user = new ClaimsPrincipal(claimsIdentity);
HttpContext.SignInAsync(CookieAuthenticationDefaults.AuthenticationScheme, user,
new AuthenticationProperties() { IsPersistent = true, ExpiresUtc = DateTimeOffset.Now.AddMinutes(20) }
);
return RedirectToAction("Index", "Home");//不同Controller的跳轉寫法
//return Redirect("Privacy");//同一個Controller下的寫法
}
else
{
return RedirectToAction("Error", "Home");
}
}

 

(4).在Index的action內,要進行一個判讀讀取;

(5).在Index.cshtml中進行用戶信息的讀取顯示,但是發現,讀取Claims的信息時,沒有成功,雖然在Login的Action內,做了設置,但還沒有在startup.cs中配置Cookie信息;

(6).在Startup.cs文件中,配置Cookie,這樣就可以讀取到Claims的信息;

(7).在導航中做個判斷,用戶登錄,顯示【用戶名】和退出,否則顯示【登錄】

(8).在HomeController中等登錄Login Action下增加一個Logout,用來實現退出功能

(8).Session的簡單實用實例,先在Startup.cs中配置一下session的有效期;在startup.cs的Configure方法中,增加app.UseSession();

(9).還是在Login的Action中,增加一段Session設置和讀取的代碼

(10).最後可以檢驗一下2分鐘後,退出時,看看還不能獲取到session值。

(11).在導航菜單上再加上驗證,比如在點擊上傳文件時,如果用戶沒登錄,則直接跳轉到登錄頁(預設跳轉已經在startup.cs的cookie設置中配好了url)。首先還是需要在startup.cs中添加引用,然後在上傳文件的Action上增加[Authorize]聲明,這樣在點擊導航[上傳文件]時,直接就跳轉到了登錄頁面。照此操作,你可以將要驗證的Action或者整個類都聲明上均可。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 命題邏輯里的一個法則 定義:非p或非q=非(p且q) 最近在看一本書啊《python工匠......》一個騰訊大佬寫的,從這裡面瞭解到這個東西,確實不錯 1 1 # 德摩根定律 2 2 def func(): 3 3 a = 10 4 4 b = 20 5 5 if not a < 5 or not ...
  • 出品 | OSC開源社區(ID:oschina2013) Meta 發佈了一篇博客表示,正在將其 Android 應用的 Java 代碼遷移到 Kotlin,並分享了這一過程中的一些經驗。 該公司認為,Kotlin 是一種流行的 Android 開發語言,與 Java 相比具有一些關鍵優勢。“因此, ...
  • ReentrantLock和Synchronized都是Java開發中最常用的鎖,與Synchronized這種JVM內置鎖不同的是,ReentrantLock提供了更豐富的語義。可以創建公平鎖或非公平鎖、響應中斷、超時等待、按條件喚醒等。在某些場景下,使用ReentrantLock更適合,功能更強... ...
  • 第一章-緒論 一、數據結構的三要素 1、邏輯結構 數據結構著重關註的是數據元素之間的關係,和對這些數據元素的操作,而不關心具體的數據項內容 集合結構 定義:各個元素同屬於一個集合,別無其他關係; 線性結構(一對一)——>第二、三章 定義: 除了第一個元素,所有元素都有唯一前驅; 除了最後一個元素,所 ...
  • JZ65不用加減乘除做加法 描述 寫一個函數,求兩個整數之和,要求在函數體內不得使用+、-、*、/四則運算符號。 數據範圍:兩個數都滿足 -10 \le n \le 1000−10≤n≤1000 進階:空間複雜度 O(1)O(1),時間複雜度 O(1)O(1) 方法一:位運算非遞歸(推薦使用) 思路 ...
  • ThreadLocal,這個多線程場景中重要的特性,在虛擬線程領域興風作浪,為了應付它,quarkus也是夠拼,今天咱們就來聊聊這個話題,在輕鬆的氣氛中結束《支持JDK19虛擬線程的web框架》系列 ...
  • 按core傳統方式添加 AddJsonFile("appsettings.json") 在windows平臺和ssr工作正常,但是在 ios 和 android 無法用這種方式,因為資源生成方式不一樣. 使用內置資源方式不夠靈活而且 ios 平臺會提示不能複製 json 文件到目錄,於是進行了幾天的... ...
  • (1)基於機器視覺及深度學習理論,研發AI瑕疵識別演算法,應用至刨花板生產線質檢工段,滿足高可靠性、高實時性的刨花板板面質檢需求。(2)基於工業互聯網平臺的異構設備及系統集成,實現數據接入、處理、分析、決策等流程化應用,支持多條刨花板產線集成,助力企業產線協同管理和產線綜合對標。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...