初識Identity並添加身份驗證管理頁面

来源:https://www.cnblogs.com/duanyong/archive/2019/03/09/10500204.html
-Advertisement-
Play Games

@[toc] 初識Identity並添加身份驗證管理頁面 前言 在 "使用ASP.NET Core2.2創建WebApp" 這篇教程中,我們使用 命令創建了一個沒有身份驗證管理的WebApp,通常情況下是無法滿足我們對敏感頁面控制的要求,典型的安全使用場景就是後臺管理。 在這一篇中,我們將通過命令嘗 ...


目錄

@

初識Identity並添加身份驗證管理頁面

前言

使用ASP.NET Core2.2創建WebApp這篇教程中,我們使用dotnet new命令創建了一個沒有身份驗證管理的WebApp,通常情況下是無法滿足我們對敏感頁面控制的要求,典型的安全使用場景就是後臺管理。
在這一篇中,我們將通過命令嘗試:

  1. 瞭解ASP.NET Core Identity
  2. 使用命令創建帶有身份驗證的WebApp;
  3. 在項目文件夾中找不到身份驗證管理的相關頁面;
  4. 通過命令使用基架添加身份驗證管理文件;
  5. 消除錯誤,然後run起來;

什麼是ASP.NET Core Identity

ASP.NET Core 安全性概述
通過 ASP.NET Core,開發者可輕鬆配置和管理其應用的安全性。 ASP.NET Core 的功能包括管理身份驗證、授權、數據保護、HTTPS 強制、應用機密、請求防偽保護及 CORS 管理。 通過這些安全功能,可以生成安全可靠的 ASP.NET Core 應用。

ASP.NET Core 安全性功能
ASP.NET Core 提供許多用於保護應用安全的工具和庫(包括內置ASP.NET Core Identity標識提供程式),但也可使用第三方標誌服務(如微信、 Facebook、Twitter 或 LinkedIn)。 利用 ASP.NET Core 可以輕鬆管理應用機密,無需將機密信息暴露在代碼中就可存儲和使用它們。
身份驗證 vs 授權
身份驗證是這樣一個過程:由用戶提供憑據,然後將其與存儲在操作系統、資料庫、應用或資源中的憑據進行比較。 在授權過程中,如果憑據匹配,則用戶身份驗證成功,可執行已向其授權的操作。 授權指判斷允許用戶執行的操作的過程。
對身份驗證的另一種理解是將其看作進入某一空間(如伺服器、資料庫、應用或資源)的方式,而將授權看作用戶可對該空間(伺服器、資料庫或應用)內的對象執行的操作。

創建帶有身份驗證的WebApp

新建文件夾Prehot,併在此文件夾中打開命令界面,然後輸入以下命令:

dotnet new webapp --auth Individual

對命令還不熟悉的朋友,可以查看嘗試:使用--help獲取dotnet命令的更多幫助
在這裡插入圖片描述

嘗試運行

我們可以嘗試run起來,開始運行!
在這裡插入圖片描述一切OK!

檢查解決方案中的項目文件

在這裡插入圖片描述

發現問題

如上圖,用於身份註冊、登錄、管理的頁面在哪裡呢?
在這裡我們重新明確一下:

ASP.NET Core Identity是一個成員身份管理系統,將登錄功能添加到 WebApp中。利用這套管理系統,能夠非常容易、方便的做到:

  • 創建一個帳戶等,或也可以使用外部登錄提供程式,比如受支持的外部登錄提供程式包括微信、QQ、Facebook、 Google、 Microsoft 帳戶和 Twitter。
  • 我們可以存儲登錄信息,例如使用 SQL Server 資料庫來存儲用戶名、 密碼和配置文件數據。或者,可用別的的持久存儲區,例如,Azure 表存儲。

以上我們瞭解ASP.NET Core Identity的概念後,回頭再看看我們的項目:

  • 我們的項目使用dotnet new webapp --auth Individual這條命令創建了帶有身份驗證的WebApp(註意參數auth和Individual);
  • 嘗試運行,用戶註冊、登錄和退出,一切OK!
  • 但是檢查解決方案我們並沒有找到相關用戶註冊、登錄、退出等頁面文件呢;

原因

從 ASP.NET Core 2.1 及更高版本開始,將ASP.NET Core Identity 作為 Razor類庫(Razor Class Library,RCL)的一部分進行提供,所以當你運行這些註冊、登錄、退出等相關操作的時候,都是RCL提供的預設模板完成的。
大家一定會提出,那如果我想完成更多的控制,比如修改登錄界面、漢化等又怎麼辦呢?

解決問題

我們知道問題得原因,就好辦了!
如果以前未安裝 ASP.NET Core 基架,請立即進行安裝:

dotnet tool install -g dotnet-aspnet-codegenerator

**添加到包引用Microsoft.VisualStudio.Web.CodeGeneration.Design到項目 (*.csproj) 文件。 在項目目錄中運行以下命令:**

dotnet add package Microsoft.VisualStudio.Web.CodeGeneration.Design
dotnet restore

註意下圖中高亮的2個位置
在這裡插入圖片描述運行以下命令,以列出標識基架更多選項:

dotnet aspnet-codegenerator identity -h

在項目文件夾中,運行所需的選項標識基架。 例如,若要設置預設值 UI 標識和最小的文件數,運行以下命令。 使用資料庫上下文的正確完全限定的名稱:

dotnet aspnet-codegenerator identity --useDefaultUI
//dotnet aspnet-codegenerator identity -dc Prehot.Data.ApplicationDbContext --files Account.Register

註意所在的命名空間,==Prehot==是你的項目名稱
使用分號作為命令分隔符, 例如:

dotnet aspnet-codegenerator identity -dc Prehot.Data.ApplicationDbContext --files "Account.Register;Account.Login;Account.Logout"

如果未指定運行標識基架--files標誌或--useDefaultUI標誌,所有可用的標識 UI 頁將在項目中創建。
在本項目中,我們選擇利用基架添加所有可用Identity的UI頁面:

dotnet aspnet-codegenerator identity -dc Prehot.Data.ApplicationDbContext 

新增的文件

我們的解決方案中會增加一個文件夾Areas,內容包括:
在這裡插入圖片描述

最後讓我們跑起來

run起來,開始運行!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 本文主要介紹Java中的數字和字元串,首先討論了Java中的數字和字元,然後介紹了一個可以簡化代碼的編譯器特性————自動裝箱與拆箱,最後對Java中的字元串進行了詳細的闡述。 ...
  • iTextSharp是一個用於操作PDF文件的組件DLL程式,在C#程式中可以引用iTextSharp組件,用於開發與PDF文件相關的報表等功能,利用iTextSharp組件提供出來的方法介面,我們可以實現很多與PDF文檔有關的操作,如打開PDF文檔對象、往PDF文檔中添加段落、添加圖片鏈接等等,功 ...
  • 在網站建設完成後,很多人都希望統計到網站的訪問情況,如訪問了哪個頁面、頁面停留時間、訪問者的IP地址以及訪問設備、訪問者所在的省份區域、訪問來源等諸多信息,要實現這種功能可以自行編寫代碼,從http請求信息中獲取,也可使用百度統計的功能進行快速開發實現。百度統計是百度推出的一款免費的專業網站流量分析 ...
  • ASP.NET編寫的網站程式,在網站編寫完成所有流程都測試通過後,需要將網站發佈到IIS的Web伺服器上,此文將介紹發佈的流程以及IIS相關設置過程,幫助讀者瞭解網站發佈的流程。 一、首先在Visual Studio中選擇網站項目,然後右鍵中有個發佈。 二、進入發佈界面後,首先設置好相應的配置文件, ...
  • 相關名詞 1. .NET Framework 2. MFC - MircoSoft Foundation Class,微軟基礎類庫 3. COM - Component Object Model,組件對象模型 4. CLR - Common Language Runtime,公共語言運行庫 5. B ...
  • SharpZipLib是一個開源的C#壓縮解壓庫,應用非常廣泛。就像用ADO.NET操作資料庫要打開連接、執行命令、關閉連接等多個步驟一樣,用SharpZipLib進行壓縮和解壓也需要多個步驟。SharpZipLib功能比較強大,在很多C#的應用中,都有它的身影,我們可以通過引入SharpZipLi ...
  • 索引: 目錄索引 一.API 列表 .DeepClone() 用於 Model / Entity / ... ... 等引用類型對象的深度克隆 特性說明 1.不需要對對象做任何特殊處理,直接 .DeepClone() 即可得到該對象的深度克隆 2.不受對象層次深度限制,均可實現深度克隆(下麵會給出幾 ...
  • 目錄 1,前言 2,安裝虛擬串口軟體 3,新建項目,加入 flyfire.CustomSerialPort 4,flyfire.CustomSerialPort 說明 5,開始使用 flyfire.CustomSerialPort 6,實現把數據寫入串口 7,實現監聽串口消息、多設備進行通訊 8,M ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...