asp.net中的窗體身份驗(yàn)證(最簡單篇)
在創(chuàng)建網(wǎng)站中,常常會使用到身份驗(yàn)證。asp.net中內(nèi)置了幾種身份驗(yàn)證的方式,如Windows、Froms、Passport等。這幾種身份驗(yàn)證的方式各有不同。一般來說,網(wǎng)站的身份驗(yàn)證方式都會經(jīng)過以下幾個步驟:
1、輸入用戶名和密碼,單擊確定按鈕。
2、在后臺判斷用戶名和密碼是否正確,如果錯誤返回提示;如果正確,進(jìn)入可訪問的頁面。
在ASP時代,通常都會在驗(yàn)證用戶名和密碼是否匹配之后,創(chuàng)建一個Session,然后在每個需要驗(yàn)證的頁面中判斷Session是否存在,如果存在,則顯示頁面內(nèi)容;如果不存在,產(chǎn)生提示,并跳轉(zhuǎn)到登錄頁面。
但是,在asp.net時代,這個過程就給大大的減化了,不再需要在每個需要驗(yàn)證的頁面中去校驗(yàn)Session,只需要進(jìn)行如下幾步,就可以完成身份驗(yàn)證過程。
第一步:修改web.config文件。
1、在<system.web>和</system.web>中找到<authentication>節(jié),將其改為“<authentication mode="Forms" />”,其中Forms代表使用表單認(rèn)證。
2、<system.web>和</system.web>中添加“<authorization><deny users="?"/></authorization>”,其中“<deny users="?"/>”代表拒絕所有的匿名用戶。
第二步:創(chuàng)建login.aspx文件。
在經(jīng)過第一步之后,無論用戶訪問網(wǎng)站中的哪個文件,只要沒有經(jīng)過身份驗(yàn)證,asp.net會自動跳轉(zhuǎn)到login.aspx網(wǎng)頁上,并且在URL中使用ReturnUrl參數(shù)來傳遞用戶當(dāng)前訪問的網(wǎng)頁。
假設(shè)用戶沒有經(jīng)過身份驗(yàn)證就直接訪問test.aspx文件,那么asp.net會自動跳轉(zhuǎn)了login.aspx網(wǎng)頁,此時瀏覽器窗口中的地址欄中的URL為:“l(fā)ogin.aspx?ReturnUrl=%2ftest.aspx”,因此,可以在身份驗(yàn)證通過后,再將網(wǎng)頁跳回到ReturnUrl參數(shù)指定的網(wǎng)頁上去。
第三步:在login.aspx文件中驗(yàn)證身份。
身份驗(yàn)證方式比較簡單,一般都是創(chuàng)建一個文本框和一個密碼框,用戶輸入用戶名和密碼后,單擊提交按鈕,則去數(shù)據(jù)庫中驗(yàn)證身份,詳細(xì)過程就不寫了,在此只要輸入的用戶名為1,密碼為2就認(rèn)為身份驗(yàn)證通過。
身份驗(yàn)證完畢之后,使用FormsAuthentication.SetAuthCookie()為用戶創(chuàng)建一個身份驗(yàn)證的票據(jù),并將其添加到Cookie中。以后,再訪問網(wǎng)站中的其他網(wǎng)頁,就不需要使用進(jìn)行身份驗(yàn)證了。單擊提交按鈕后的代碼如下所示。
protected void Button1_Click(object sender, EventArgs e) { //身份驗(yàn)證方式,本例中用戶名為1,密碼為2 if (TextBox1.Text == "1" && TextBox2.Text == "2") { /* * 為用戶名創(chuàng)建一個身份驗(yàn)證票據(jù),并將其添加到響應(yīng)的Cookie中 * SetAuthCookie的第一個參數(shù)為已驗(yàn)證的用戶的名稱。 * SetAuthCookie的第二個參數(shù)為true時代表創(chuàng)建持久Cookie(跨瀏覽器會話保存的 Cookie),為false則關(guān)閉瀏覽器后要重新驗(yàn)證身份 */ FormsAuthentication.SetAuthCookie(TextBox1.Text, false); } //如果URL中沒有傳遞ReturnUrl參數(shù),則跳轉(zhuǎn)到Default.aspx,否則跳轉(zhuǎn)到ReturnUrl參數(shù)值指定的網(wǎng)頁 if (string.IsNullOrEmpty(Request.QueryString["ReturnUrl"])) { Response.Redirect("Default.aspx"); } else { Response.Redirect(Request.QueryString["ReturnUrl"].ToString()); } }
以上就是最簡單的asp.net的窗體身份驗(yàn)證,之后還有更多關(guān)于asp.net的窗體身份驗(yàn)證的文章和大家分享,希望對大家的學(xué)習(xí)有所幫助,
- ASP.net 驗(yàn)證碼實(shí)現(xiàn)代碼(C#)
- ASP.NET Internet安全Forms身份驗(yàn)證方法
- 驗(yàn)證一個ASP.NET應(yīng)用程序和頁面的生命周期的實(shí)現(xiàn)代碼
- ASP.NET MVC5添加驗(yàn)證(4)
- ASP.NET窗體身份驗(yàn)證詳解
- ASP.NET通用權(quán)限驗(yàn)證的實(shí)現(xiàn)代碼思路
- 詳解ASP.NET MVC Form表單驗(yàn)證
- ASP.NET MVC4入門教程(六):驗(yàn)證編輯方法和編輯視圖
- Asp.net頁面中調(diào)用soapheader進(jìn)行驗(yàn)證的操作步驟
相關(guān)文章
ASP.NET MVC中異常Exception攔截的深入理解
異常信息的處理在程序中非常重要, 在asp.net mvc中提供異常屬性攔截器進(jìn)行對異常信息的處理,下面這篇文章主要給大家介紹了關(guān)于ASP.NET MVC中異常Exception攔截的相關(guān)資料,需要的朋友可以參考下2018-07-07C# 接口的隱式與顯示實(shí)現(xiàn)及適應(yīng)場景
以前在用到接口時,從來沒注意到接口分為隱式實(shí)現(xiàn)與顯示實(shí)現(xiàn)。昨天在瀏覽博客時看到相關(guān)內(nèi)容,現(xiàn)在根據(jù)自己的理解記錄一下,方便日后碰到的時候溫習(xí)溫習(xí),需要的朋友可以了解下2012-12-12Asp.Net MVC學(xué)習(xí)總結(jié)之過濾器詳解
本篇文章主要介紹了Asp.Net MVC學(xué)習(xí)總結(jié)之過濾器詳解,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-03-03Asp.net 動態(tài)加載用戶自定義控件,并轉(zhuǎn)換成HTML代碼
Ajax現(xiàn)在已經(jīng)是相當(dāng)流行的技術(shù)了,Ajax不僅是想服務(wù)器端發(fā)送消息,更重要的是無刷新的重載頁面。2010-03-03