forms-authentication相关内容

AuthorizeFilter和Authentication方法如何在后台运行?

我想简要地了解一下授权过滤器和FormAuthentication.SetAuthCookie的工作原理.读了一些有关该语言的书后,我发现这是唯一的模棱两可. 我不明白授权过滤器如何知道要查找的位置.那么FormsAuthenticationTicket VS FormAuthentication呢? Cookie是最安全的方法,我的意思是我确定可以从浏览器中导出Cookie并在其他地方使用 ..
发布时间:2020-06-15 19:08:02 其他开发

无法将lambda表达式转换为"CookieAuthenticationOptions"类型,因为它不是委托类型

我正在使用asp.net core的1.0.1版本,并且正在使用表单中的身份验证. 我使用UseCookieAuthentication并给出了错误 无法将lambda表达式转换为类型"CookieAuthenticationOptions",因为 它不是委托类型 在Startup.cs中,配置方法. public void Configure(IApplicationBu ..
发布时间:2020-06-15 19:07:54 C#/.NET

在父子Web应用程序之间共享身份验证

我们有两个单独的MVC 4 Web应用程序,它们作为同一网站的一部分运行.主(父)项目具有身份验证,并且工作正常.现在,我们已经将第二个项目添加到同一站点(一个页面在子框架中运行),我们不知道如何使用用户通过父应用程序获得的授权. 两者在web.config中都使用相同的forms元素: ..
发布时间:2020-06-15 19:07:50 其他开发

Asp.net-使用SSL防止Cookie重播攻击

我希望将SSL放在适当的位置,以防止在我们的网站上发生cookie重播攻击. 该站点正在使用.NET表单身份验证.我是否仅需要为登录页面启用SSL还是表单身份验证后面的每个页面都需要安全? 谢谢 解决方案 您需要为每个页面启用SSL,并指示浏览器发送身份验证票证cookie.默认情况下,这意味着您网站上的每个页面,尽管在将cookie写入浏览器时,您可以指示其仅通过HTTPS发 ..
发布时间:2020-06-15 19:07:44 C#/.NET

获取登录用户

我们公司正在完成我公司的大型应用程序.它利用WCF作为Active Directory的骨干进行身份验证.这对于两个站点之一非常适用,因为身份验证模型是Windows,并且您必须是域的一部分才能登录该站点.我所提出的问题与可以从外部访问的其他站点有关.它将为代理调用设置ClientCredentials.Windows.ClientCredential,并使用特定用户/通行证来模拟AD用户,以便使 ..
发布时间:2020-06-15 19:07:35 C#/.NET

在SharePoint中使用表单身份验证(FBA)减少了功能

我有一个启用了FBA和AD身份验证的moss文档中心网站.创建图片库后,通过FBA URL访问网站时,功能似乎减少了. 我已经比较了每个IIS网站中的web.config文件,它们是相同的(除了需要添加的FBA信息之外). 这里有两张图片来说明我的意思. 此图片显示了通过AD身份验证访问网站时图片库中的可用选项: 替代文字http://www.abbeylegal.com/ ..
发布时间:2020-06-15 19:07:27 其他开发

IIS会话超时和表单身份验证循环

我的应用程序似乎存在超时问题并形成了身份验证循环.该应用程序基于MVC3,并且AJAX繁重.我发现,即使用户不断地在应用程序上工作并且不处于空闲状态,有时他们也会被踢出,然后表单身份验证进入重定向循环,并出现302错误. 该应用程序由提供程序托管,该提供程序告诉我他们已将会话超时增加到60分钟.我对应用程序的web.config设置如下. ..
发布时间:2020-06-15 19:07:09 其他开发

从所有浏览器注销用户

我正在使用 FormsAuthentication 机制并通过 对用户进行身份验证 FormsAuthentication.SetAuthCookie(...); 我可以通过某种方式所有浏览器 注销当前用户吗? 解决方案 在身份验证参数中添加一个guid参数.还将guid保存到这样的会话表中; public class sessionLog { public ..
发布时间:2020-06-15 19:07:02 C#/.NET

访问被拒绝-401.2:未经授权的错误

我有一个托管在IIS 7.5上的ASP.NET网站,如下所示: 我有"customwebsite.com"作为网站,并且其中有两个Web应用程序-英国和美国;我们-这样我就可以以customwebsite.com/uk& customwebsite.com/us. customwebsite.com目录没有任何web.config,并且只有两个文件夹用于Web应用程序us和uk. ..
发布时间:2020-06-15 19:06:54 C#/.NET

MVC 4 Authorize属性无法识别来自ASP.Net 3.5的表单身份验证

我正在为以前为其创建ASP.Net 3.5(VS 2008)应用程序的客户端创建一个新的MVC 4应用程序.我创建了一个网关应用程序来启动其他ASP.Net 3.5 Web应用程序,该网关应用程序处理登录名和表单身份验证票证. 只要所有其他Web应用程序对表单身份验证和机器密钥部分具有相同的设置,所有其他应用程序都可以使用表单身份验证对象来查看用户是否已通过身份验证. 我现在正在使用I ..

在ASP.NET MVC中混合使用Windows和表单身份验证

我目前正在尝试建立一个同时使用Windows身份验证和表单身份验证的网站.我正在使用ASP.NET MVC,并且需要同时支持IIS6和7.我该如何让已知的AD用户进入应用程序(他们的AD ID与他们在应用程序数据库中的用户记录相对应的存储),并将其他所有人定向到标准的用户名/密码页面. 解决方案 似乎答案是否定的.我们必须设置2个站点,一个是具有表单身份验证的主应用程序,另一个是经过Win ..

在asp.net mvc中形成超时问题

如何在asp.net mvc中关闭表单身份验证.我具有旨在进入Web应用程序的注册,登录和忘记密码页面. 最初我是 我目前将asp.net mvc Web应用程序托管为单一代码库和多种数据库格式.我遇到表单在一段时间内过期的情况,而logon.aspx页面出现在主页的中间.我发现这是因为以下代码: webconfig: ..
发布时间:2020-06-15 19:06:44 C#/.NET

共享表单身份验证Cookie在子域上不起作用

我有一个域www.foo.com和一个子域www.bar.foo.com.用户从www.foo.com登录并被重定向到www.bar.foo.com.子域中的站点是一个不同的网站,即使在后续对主域和子域的请求中正确传递了Cookie,子域上的身份验证也无法正常工作. 两个站点共享相同的机器密钥信息,并且两个站点的Web配置配置为: www.foo.com: ..
发布时间:2020-06-15 19:06:34 其他开发

保护WCF RESTful服务-除非经过身份验证,否则无法调用它

我要编写一个具有webHttp或basicHTTP绑定的RESTful WCF服务-没什么花哨的. 但是,我想对其进行保护,以便除非有人通过我的ASP.Net MVC网站登录/通过身份验证,否则他们将无法使用该服务.我一定在错误的地方找东西,因为我所读到的每篇讨论或文章都涉及通过证书或SSL保护服务调用. 这很高兴知道,但是我对如何阻止某人使用该服务,向他们发送错误消息(除非他们已登录 ..
发布时间:2020-06-15 19:06:29 其他开发

ASP.NET表单身份验证-何时使用?

我无法决定是否应该进行表单身份验证?表单身份验证通常用于个性化,其中内容是为已知用户定制的.我没有这样的要求.我在数据库中有用户名和密码,需要根据数据库对用户进行身份验证吗?在ASP.NET 2.0中达到相同目的的最佳推荐做法是什么? 解决方案 TL; DR: FormsAuthenication类与密码无关.您需要使用它来保持用户登录到您的网站.为了验证密码,请使用Membership类 ..
发布时间:2020-06-15 19:06:27 其他开发