MVC中Forms身份驗證身份驗證流程

驗證流程

一、用戶登錄
  1、驗證表單:ModelState.IsValid
  2、驗證用戶名和密碼:通過查詢數據庫驗證
  3、如果用戶名和密碼正確,則在客戶端保存Cookie以保存用戶登錄狀態:SetAuthCookie
    1):從數據庫中查出用戶名和一些必要的信息,并把額外信息保存到UserData中
    2):把用戶名和UserData保存到 FormsAuthenticationTicket 票據中
    3):對票據進行加密 Encrypt
    4):將加密后的票據保存到Cookie發送到客戶端
  4、跳轉到登錄前的頁面
5、如果登錄失敗,返回當前視圖
二、驗證登錄
  1、在Global中注冊PostAuthenticateRequest事件函數,用于解析客戶端發過來的Cookie數據
    1):通過 HttpContext.Current.User.Identity 判斷用戶是否登錄(FormsIdentity,IsAuthenticated,AuthenticationType)
    2):從HttpContext 的Request的Cookie中解析出Value,解密得到 FormsAuthenticationTicket 得到UserData
  2、角色驗證
    在Action加入 Authorize特性,可以進行角色驗證
    在 HttpContext.Current.User 的 IsInRole 方法進行角色認證(需要重寫)

一、用戶登錄

1、設置web.config

設置重定向登錄頁面
<system.web>
<authentication mode="Forms">
      <forms name="loginName" loginUrl="/UserInfo/login" cookieless="UseCookies" path="/" protection="All" timeout="30"></forms>
</authentication>
</system.web>
注釋掉
<modules>
     <!--<remove name="FormsAuthentication" />-->
</modules>

2、登陸的驗證中控制器

控制器中加“[Authorize]”修飾的方法拒絕匿名。
 public class UserInfoController : Controller //控制器
 {
    //身份驗證過濾器
        [Authorize]
        public ActionResult Index()
        {
            return View();
        }
 }
控制器中登錄
         /// <summary>
        /// 用戶登錄
        /// </summary>
        /// <returns></returns>
        public ActionResult login()
        {
            return View();
        }        
        [HttpPost]
        public ActionResult login(loginModels login) {
            if (ModelState.IsValid)
            {
                var model = db.Admininfo.FirstOrDefault(a => a.AdminAccount == login.AdminAccount && a.AdminPwd == login.AdminPwd);
                if (model != null)
                {
                    //存入票據(用戶登錄的時候去存信息,如果有信息直接去登錄)
                    var dtoModel = new Users
                    {
                        id = model.id,
                        AdminPwd = model.AdminPwd,
                        AdminAccount=model.AdminAccount
                    };
                    //調用
                    SetAuthCookie(dtoModel);
                    //獲取登錄地址
                    var returnUrl = Request["ReturnUrl"];
                    //判斷登錄地址是不是空值
                    if (!string.IsNullOrWhiteSpace(returnUrl))
                    {                      
                        return Redirect(returnUrl);
                    }
                    else
                    {
                        //return RedirectiToAction
                        return Redirect("/Home/index");
                    }

                }
                else
                {
                    ModelState.AddModelError("", "賬號密碼不對");
                    return View(login);
                }
            }
            else
            {
                ModelState.AddModelError("", "輸入的信息有誤");
                return View(login);

            }

對登錄賬號進行cookie
        /// <summary>
        /// 對登錄賬號進行cookie
        /// </summary>
        /// <param name="model"></param>
        public void SetAuthCookie(Users loginModel) {
            //1、將對象轉換成json
            var userdata = loginModel.ToJson();
            //2、創建票據FormsAuthenticationTicket
            FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(2,"loginUser",DateTime.Now,DateTime.Now.AddDays(1), false, userdata);
            //對票據進行加密 
            var tickeEncrypt = FormsAuthentication.Encrypt(ticket);
            //創建Cookie,定義
            HttpCookie cookie = new HttpCookie(FormsAuthentication.FormsCookieName, tickeEncrypt);
            cookie.HttpOnly = true;
            cookie.Secure = FormsAuthentication.RequireSSL;
            cookie.Domain = FormsAuthentication.CookieDomain;
            cookie.Path = FormsAuthentication.FormsCookiePath;
            cookie.Expires = DateTime.Now.Add(FormsAuthentication.Timeout);
            //先移除cookie,在添加cookie
            Response.Cookies.Remove(FormsAuthentication.FormsCookieName);
            Response.Cookies.Add(cookie);
       } 

3、Models中添加模型文件

 public class loginModels
    {
        /// <summary>
        /// 賬號
        /// </summary>
        [DisplayName("賬號")]
        [Required(ErrorMessage = "賬號不能為空")]   
        public string AdminAccount { get; set; }
        /// <summary>
        /// 密碼
        /// </summary>
        [DisplayName("密碼")]
        [Required(ErrorMessage = "密碼不能為空")]
        public string AdminPwd { get; set; }
    }


4、Views中 Login 代碼:

@using (Html.BeginForm("Login", "Account", new { ReturnUrl = ViewBag.ReturnUrl }, FormMethod.Post, new { @class = "form-horizontal", role = "form" }))

5、Global設置

protected void Application_AuthenticateRequest(object sender, EventArgs e)
        {
            //1、通過sender獲取http請求
            // HttpApplication app = new HttpApplication();//實例化
            HttpApplication app = sender as HttpApplication;
            //2、拿到http上下文
            HttpContext context = app.Context;
            //3、根據FormsAuthe,來獲取cookie
            var cookie = context.Request.Cookies[FormsAuthentication.FormsCookieName];
            if (cookie != null)
            {
                //獲取cookie的值
                var ticket = FormsAuthentication.Decrypt(cookie.Value);
                if (!string.IsNullOrWhiteSpace(ticket.UserData))
                {
                    //把一個字符串類別變成實體模型
                    var model = ticket.UserData.ToObject<AdmininfoViewModel>();
                    //var acount = model.AdminAccount; //獲取賬號
                    context.User = new MyFormsPrincipal<AdmininfoViewModel>(ticket, model);
                    //MyFormsPrincipal.Identity = new FormsIdentity(ticket);
                    // MyFormsPrincipal.userdata;

                }
            }
        }

6、退出登錄

控制器中
        /// <summary>
        /// 退出登錄
        /// </summary>
        public ActionResult loginout()
        {
            //刪除票據
            FormsAuthentication.SignOut();
            //清除cookie
            Response.Cookies[FormsAuthentication.FormsCookieName].Expires = DateTime.Now.AddDays(-1);
            Response.Cookies.Remove(FormsAuthentication.FormsCookieName);
            return RedirectToAction("Index", "Home");
 
        }
View跳轉鏈接
@Html.ActionLink("安全退出","loginout","Users")
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,362評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,577評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,486評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,852評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,600評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,944評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,944評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,108評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,652評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,385評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,616評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,111評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,798評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,205評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,537評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,334評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,570評論 2 379

推薦閱讀更多精彩內容