asp.net core系列 46 Identity介紹

来源:https://www.cnblogs.com/MrHSR/archive/2019/03/21/10572462.html
-Advertisement-
Play Games

一. Identity 介紹 ASP.NET Core Identity是一個會員系統,可為ASP.NET Core應用程式添加登錄功能。可以使用SQL Server資料庫配置身份以存儲用戶名,密碼和配置文件數據。或者,可以使用另一個持久性存儲,例如,Azure表存儲。下麵學習如何使用Identit ...


一. Identity 介紹

  ASP.NET Core Identity是一個會員系統,可為ASP.NET Core應用程式添加登錄功能。可以使用SQL Server資料庫配置身份以存儲用戶名,密碼和配置文件數據。或者,可以使用另一個持久性存儲,例如,Azure表存儲。下麵學習如何使用Identity註冊,登錄以及基架標識。

  

  1.1 Identity搭建演示

    下麵使用vs 2017來演示:

      1.選擇“文件” > “新建” > “項目”。

      2.選擇“ASP.NET Core Web應用程式”。 將項目命名WebAppIdentityDemo具有項目下載相同的命名空間。 單擊 “確定”。

      3.選擇 ASP.NET Core Web MVC應用程式,然後選擇更改身份驗證。

      4.選擇單個用戶帳戶然後單擊確定。

    生成的項目包含了Identity會員系統,目錄結構如下所示,生成後的目錄結構有疑惑,怎麼沒看見Identity會員系統相關的model, Controller,cshtml等文件,繼續往下瞭解。

    (1) 修改連接字元串

      找到appsettings.json文件,修改ConnectionStrings的資料庫連接字元串, 預設是連接本機sql server資料庫,我改成了連接遠程資料庫。

"ConnectionStrings": {
    "DefaultConnection": "Data Source = 172.168.16.75;Initial Catalog =IdentityDB; User ID = hsr;Password =js*2015;"
  },

     (2) 基於生成的遷移代碼,同步到資料庫 

      PM> Update-Database 

    (3) 配置Identity服務

        public void ConfigureServices(IServiceCollection services)
        {
            services.Configure<CookiePolicyOptions>(options =>
            {
                // This lambda determines whether user consent for non-essential cookies is needed for a given request.
                options.CheckConsentNeeded = context => true;
                options.MinimumSameSitePolicy = SameSiteMode.None;
            });

            services.AddDbContext<ApplicationDbContext>(options =>
                options.UseSqlServer(
                    Configuration.GetConnectionString("DefaultConnection")));
services.AddDefaultIdentity
<IdentityUser>() .AddDefaultUI(UIFramework.Bootstrap4) .AddEntityFrameworkStores<ApplicationDbContext>(); services.Configure<IdentityOptions>(options => { // Password settings. options.Password.RequireDigit = true; options.Password.RequireLowercase = true; options.Password.RequireNonAlphanumeric = true; options.Password.RequireUppercase = true; options.Password.RequiredLength = 6; options.Password.RequiredUniqueChars = 1; // Lockout settings. options.Lockout.DefaultLockoutTimeSpan = TimeSpan.FromMinutes(5); options.Lockout.MaxFailedAccessAttempts = 5; options.Lockout.AllowedForNewUsers = true; // User settings. options.User.AllowedUserNameCharacters = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789-._@+"; options.User.RequireUniqueEmail = false; }); services.ConfigureApplicationCookie(options => { // Cookie settings options.Cookie.HttpOnly = true; options.ExpireTimeSpan = TimeSpan.FromMinutes(5); options.LoginPath = "/Identity/Account/Login"; options.AccessDeniedPath = "/Identity/Account/AccessDenied"; options.SlidingExpiration = true; }); services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_2); }

    (4) 確認調用UseAuthentication中間件

public void Configure(IApplicationBuilder app, IHostingEnvironment env)
{
    if (env.IsDevelopment())
    {
        app.UseDeveloperExceptionPage();
        app.UseDatabaseErrorPage();
    }
    else
    {
        app.UseExceptionHandler("/Error");
        app.UseHsts();
    }

    app.UseHttpsRedirection();
    app.UseStaticFiles();
    app.UseCookiePolicy();
    app.UseAuthentication();
    app.UseMvc();
}

     (5) 啟動程式,首頁提供了註冊,登錄的鏈接

      註冊成功後/Identity/Account/Register,在資料庫中AspNetUsers表會新增一條數據(密碼:Asp.netCore123)。註冊成功後,說明資料庫連接沒有問題,會跳到登錄頁Identity/Account/Login

      雖然沒有看到Identity會員系統相關文件,其實已經內置由Razor類庫提供。Identity Razor類庫使用該Identity Areas公開端點。例如:

             /Identity/Account/Login

             /Identity/Account/Logout

             /Identity/Account/Manage

  

二. 基架標識(Scaffold Identity )

  ASP.NET Core 2.1 及更高版本提供了ASP.NET Core Identity作為Razor 類庫。 包含Identity的應用程式可以應用基架,來有選擇地添加包含在Identity Razor 類庫 (RCL) 的源代碼。 建議生成源代碼,以便修改代碼和更改行為(根據開發需求擴展Identity)。 例如,可以指示基架生成在註冊過程中使用的代碼。 生成的代碼優先於標識 RCL 中的相同代碼。 若要獲取的用戶界面的完全控制,並且使用預設 RCL,等下參考2.2。      

   

  2.1 使用Scaffold Identity 授權到MVC 項目

      1.從解決方案資源管理器,右鍵單擊該項目 >添加 > 新基架項。

      2.從左窗格添加基架對話框中,選擇標識 > 添加。

      3.在中ADD 標識添加對話框中,選擇所需的選項。

    下麵使用現有的數據上下文,選擇所有文件,以便後面重寫,如下所示。

    生成需要重寫的文件後,如下所示(可以比對上圖1.1的Areas目錄),註意生成的是razor page 文件,不是MVC視圖控制器。之前上面的疑惑解除了。

    

  2.2 創建完整的Identity UI 源

   上面2.1中運行Scaffold Identity,保持了對Identity UI的完全控制。以下突出顯示的代碼顯示預設Identity UI 替換Identity在 ASP.NET Core 2.1 web 應用的更改。 需要執行此操作以具有完全控制許可權的Identity  UI。

    public void ConfigureServices(IServiceCollection services)
        {
            services.Configure<CookiePolicyOptions>(options =>
            {
                // This lambda determines whether user consent for non-essential cookies is needed for a given request.
                options.CheckConsentNeeded = context => true;
                options.MinimumSameSitePolicy = SameSiteMode.None;
            });

            services.AddDbContext<ApplicationDbContext>(options =>
                options.UseSqlServer(
                    Configuration.GetConnectionString("DefaultConnection")));

            services.AddIdentity<IdentityUser, IdentityRole>()
            //services.AddDefaultIdentity<IdentityUser>()
                .AddDefaultUI(UIFramework.Bootstrap4)
                .AddEntityFrameworkStores<ApplicationDbContext>();

            services.Configure<IdentityOptions>(options =>
            {
                // Password settings.
                options.Password.RequireDigit = true;
                options.Password.RequireLowercase = true;
                options.Password.RequireNonAlphanumeric = true;
                options.Password.RequireUppercase = true;
                options.Password.RequiredLength = 6;
                options.Password.RequiredUniqueChars = 1;

                // Lockout settings.
                options.Lockout.DefaultLockoutTimeSpan = TimeSpan.FromMinutes(5);
                options.Lockout.MaxFailedAccessAttempts = 5;
                options.Lockout.AllowedForNewUsers = true;

                // User settings.
                options.User.AllowedUserNameCharacters =
                "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789-._@+";
                options.User.RequireUniqueEmail = false;
            });

            //services.ConfigureApplicationCookie(options =>
            //{
            //    // Cookie settings
            //    options.Cookie.HttpOnly = true;
            //    options.ExpireTimeSpan = TimeSpan.FromMinutes(5);

            //    options.LoginPath = "/Identity/Account/Login";
            //    options.AccessDeniedPath = "/Identity/Account/AccessDenied";
            //    options.SlidingExpiration = true;
            //});

            services.ConfigureApplicationCookie(options =>
            {
                // Cookie settings
                options.Cookie.HttpOnly = true;
                options.ExpireTimeSpan = TimeSpan.FromMinutes(5);

                options.LoginPath = $"/Identity/Account/Login";
                options.LogoutPath = $"/Identity/Account/Logout";
                options.AccessDeniedPath = $"/Identity/Account/AccessDenied";
            });

            // services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_2);
            services.AddMvc().SetCompatibilityVersion(CompatibilityVersion.Version_2_1)
                .AddRazorPagesOptions(options =>
                {
                    options.AllowAreas = true;
                    options.Conventions.AuthorizeAreaFolder("Identity", "/Account/Manage");
                    options.Conventions.AuthorizeAreaPage("Identity", "/Account/Logout");
                });
        }

     選擇修改Login.cshtml文件,在裡面隨變加點標記xxxx, 運行顯示成功,以後就可以自定義樣式佈局和擴展許可權功能。

 

     

   參考文獻

   ASP.NET Core 上的Identity簡介

   ASP.NET Core 項目中的scaffold-identity

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Python是門很神奇的語言,歷經時間和實踐檢驗,受到開發者和數據科學家一致好評,目前已經是全世界發展最好的編程語言之一。簡單易用,完整而龐大的第三方庫生態圈,使得Python成為編程小白和高級工程師的首選。 在本文中,我們會分享不同於市面上的python數據科學庫(如numpy、padnas、sc ...
  • 修飾符用於聲明在外部實現的方法。extern 修飾符的常見用法是在使用 Interop 服務調入非托管代碼時與 DllImport 屬性一起使用;在這種情況下,該方法還必須聲明為 static,聲明後的方法可以直接使用,如下麵的示例所示: [DllImport("avifil32.dll")] pr ...
  • 深入理解C#第一部分,第一章介紹了C#開發得進化史. 1 從數據類型定義引入c#1到4中得改變 c#2:強類型集合(泛型) c#3:自動實現得屬性和簡化得初始化 c#4:命名實參 2 排序和過濾 排序 : c#2 從強類型得排序到使用委托方法 查詢: 引入了Linq\COM\非同步編程概念 .net[ ...
  • 一、運行效果圖 二、圖標字體文件下載 http://fontawesome.dashgame.com/(這個網址可以下載圖標字體文件) http://www.fontawesome.com.cn/(這個網址可以下載圖標字體文件和查圖標編碼) (2)解壓文件,複製文件備用。 (3)查圖標編號 二、開始 ...
  • 下載地址:https://www.telerik.com/download/fiddler 一、Composer簡介 右側Composer區域,是測試介面的界面: 相關說明: 1.請求方式:點開可以勾選請求協議是get、post等 2.url地址欄:輸入請求的url地址 3.請求頭:第三塊區域可以輸 ...
  • ASP.NET Filers用來在MVC框架的不同請求處理階段,註入額外的邏輯。過濾器為橫切關註點提供了一種方法(日誌記錄,授權,緩存)。 在這篇文章中,我將會向你介紹MVC框架支持的各種不同種類過濾器,怎樣控制過濾器的執行,怎樣創建和使用過濾器。我們可以創建自定義的過濾器。在每一個請求中,控制器中 ...
  • 如果你對多線程的控制不怎麼瞭解,那麼理解了這篇文章的內容也許對你有幫助。鼓勵先自己動手實現一遍,做不出來在看代碼。 題目一:兩個線程交替列印0~100的奇偶數 這道題就是說有兩個線程,一個名為偶數線程,一個名為奇數線程,偶數線程只列印偶數,奇數線程只列印奇數,兩個線程按順序交替列印。本文重點不是說的 ...
  • c#中如何使用到模糊查詢,先舉個最簡單實用的例子,可在vs控制台應用程式中輸出: 定義實體類: public class Student { public int ID { get; set; } public string Name { get; set; } public int? Age { ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...