基于.net的用户处理机制。

基于.net的principal、identity接口的用户处理机制。
SiteIdentity.cs
using System;
using System.Text;
using System.Collections;
using System.Security.Cryptography;
namespace ContextUser
{
 /// <summary>
 /// SiteIdentity 的摘要说明。
 /// </summary>
 public class SiteIdentity: System.Security.Principal.IIdentity
 {
  private string userName;
  private string emailAddress;
  private int userID; 

  public SiteIdentity(string currentUserName )
  {
   userName = currentUserName;
   emailAddress = "test@msn.com";
   userID =1;
  }
  public string AuthenticationType
  {
   get
   {
    return "Custom Authentication";
   }
   set 
   {
    // do nothing
   }
  }
  public bool IsAuthenticated
  {
   get 
   {
    // assumption: all instances of a SiteIdentity have already
    // been authenticated.
    return true;
   }
  }
  public string Name
  {
   get 
   {
    return userName;
   }
  }
  public string EmailAddress
  {
   get 
   {
    return emailAddress;
   }
  }
  public int UserID
  {
   get 
   {
    return userID;
   }
  }
 }
}
-----------------------------------------------------------------------------------------------
SitePrincipal.cs
using System;
using System.Collections;
using System.Security;
using System.Security.Cryptography;
namespace ContextUser
{
 /// <summary>
 /// SitePrincipal 的摘要说明。
 /// </summary>
 public class SitePrincipal:  System.Security.Principal.IPrincipal
 {
  protected System.Security.Principal.IIdentity identity;
  protected ArrayList permissionList;//许可动态数组
  protected ArrayList roleList;//角色动态数组
  public System.Security.Principal.IIdentity Identity
  {
   get 
   {
    return identity;
   }
   set 
   {
    identity = value;
   }
  }
  public SitePrincipal( string username )//构造函数逻辑
  {  
   
   identity = new SiteIdentity( username );
   roleList = new ArrayList();//添加角色数组 以后可以用从数据库获取数值代替
   roleList.Add("Admin");
   roleList.Add("123");
   permissionList = new ArrayList();
   permissionList.Add(2);
   //permissionList = dataUser.GetEffectivePermissionList( userID );
   //roleList = dataUser.GetUserRoles( userID );
  }
  public static SitePrincipal ValidateLogin(string username, string password)//验证登陆
  {
   if(username == "1111111" && password == "1111111")//可以用从数据库验证替代
   {
    return new SitePrincipal( username );
   }
   else
   {
    return null;
   }
      
  } 
  public bool IsInRole(string role)
  {
   return roleList.Contains( role );
  }
  public bool HasPermission( int permissionID )
  {
   return permissionList.Contains( permissionID );
  }
  public ArrayList Roles
  {
   get 
   {
    return roleList;
   }
  }
  public ArrayList Permissions
  {
   get 
   {
    return permissionList;
   }
  }
 }
}

下面继承page 用于需要验证的页面继承
BasePage.cs
using System;
using System.Web;
using System.Web.UI;
using System.Diagnostics;
namespace ContextUser
{
 /// <summary>
 /// BasePage 的摘要说明。
 /// </summary>
 public class BasePage : System.Web.UI.Page
 {
  public BasePage()
  {
  }
  protected override void OnInit(EventArgs e)
  {
   base.OnInit(e);
   this.Load += new System.EventHandler(this.BasePage_Load);
  }
  private void BasePage_Load(object sender, System.EventArgs e)
  {
          
   if (Context.User.Identity.IsAuthenticated) 
   {
    if (!(Context.User is SitePrincipal))
    {
     Response.Write("Context.User.Identity.Is  Authenticated");
     SitePrincipal newUser = new SitePrincipal( Context.User.Identity.Name);
     Context.User = newUser;
     Response.Write(Context.User.IsInRole("123"));
    }
 
   }
  }
 

 }
}
--------------------------------------------------------------------------
登陆页面
using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.Security;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
namespace ContextUser
{
 /// <summary>
 /// WebForm1 的摘要说明。
 /// </summary>
 public class WebForm1 : ContextUser.BasePage
 {
  protected System.Web.UI.WebControls.TextBox username;
  protected System.Web.UI.WebControls.TextBox pwd;
  protected System.Web.UI.WebControls.Label Label1;
  protected System.Web.UI.WebControls.Label Label2;
  protected System.Web.UI.WebControls.Button Button1;
 
  private void Page_Load(object sender, System.EventArgs e)
  {
   // 在此处放置用户代码以初始化页面
  }
  #region Web 窗体设计器生成的代码
  override protected void OnInit(EventArgs e)
  {
   //
   // CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。
   //
   InitializeComponent();
   base.OnInit(e);
  }
  
  /// <summary>
  /// 设计器支持所需的方法 - 不要使用代码编辑器修改
  /// 此方法的内容。
  /// </summary>
  private void InitializeComponent()
  {    
   this.Button1.Click += new System.EventHandler(this.Button1_Click);
   this.Load += new System.EventHandler(this.Page_Load);
  }
  #endregion
  private void Button1_Click(object sender, System.EventArgs e)
  {
   SitePrincipal principal = SitePrincipal.ValidateLogin(username.Text,pwd.Text);
   if(principal==null)
   {
    Label1.Text = "用户名或密码不正确";

   }
   else
   {
    Context.User = principal;
    FormsAuthentication.SetAuthCookie( username.Text, true );    
    if(Context.User.IsInRole("123"))
    {
     Label2.Text = "用户" + Context.User.Identity.Name + "属于Admin组";
    }
    else
    {
     Label2.Text = "用户" + Context.User.Identity.Name + "不属于Admin组";
    }
   }
  }
 }
}
---------------------------------------------------
验证页面 需要继承basepage
using System;
using System.Collections;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Web;
using System.Web.SessionState;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.HtmlControls;
namespace ContextUser
{
 /// <summary>
 /// _default 的摘要说明。
 /// </summary>
 public class _default : ContextUser.BasePage
 {
  protected System.Web.UI.WebControls.Label Label1;
 
  private void Page_Load(object sender, System.EventArgs e)
  {
   if (!Context.User.Identity.IsAuthenticated || 
    !((SitePrincipal)Context.User).HasPermission(2))
   {
    Page.Response.Redirect("WebForm1.aspx");
  
   }
   else
   {
    Page.Response.Write("通过");
   }
   
 
  }
  #region Web 窗体设计器生成的代码
  override protected void OnInit(EventArgs e)
  {
   //
   // CODEGEN: 该调用是 ASP.NET Web 窗体设计器所必需的。
   //
   base.OnInit(e);//------------------------------------------------------------注意这里需要放在上边
   InitializeComponent();
   
  }
  
  /// <summary>
  /// 设计器支持所需的方法 - 不要使用代码编辑器修改
  /// 此方法的内容。
  /// </summary>
  private void InitializeComponent()
  {    
   this.Load += new System.EventHandler(this.Page_Load);
  }
  #endregion
 }
}

参考了一些网友的文章还有wrox站点高级编程 在此感谢!

时间: 2024-10-30 06:45:23

基于.net的用户处理机制。的相关文章

关键词推荐工具中的用户引导机制之二

在<关键词推荐工具中的用户引导机制之一> 我们分析了用户用到机制对搜索引擎/关键词工具的重要性,同时也提到按照用户在搜索引擎/或者关键词工具上交互的阶段,可以按交互前,交互中和交互后为用户分别提供种子query,suggestion和相关搜索词对用户进行引导. 种子query是比较经典的推荐问题, 对于'相关搜索',后续会有博文专门介绍, 该文以下内容主要介绍如何构造高效的suggestion服务.包括架构及内部检索逻辑. suggestion到底有多大作用呢, 在很多搜索引擎中, 一方面,从

ASP.NET中基于soaphead的webservice安全机制_实用技巧

使用soaphead方法可以在webservice的请求中增加头部信息,当有人调用我们的webservice时,可以通过查询这个请求的头部信息并验证来防止该软件以外的程序调用webservice 一.服务端部分 using System; using System.Web.Services; using System.Web.Services.Protocols; //请注意此命名空间必须有别于代理动态连接库上的命名空间. //否则,将产生诸如多处定义AuthHeader这样的错误. names

云环境下基于属性的用户权限管理研究

云环境下基于属性的用户权限管理研究 李拴保 范乃英 傅建明 祁慧敏 刘芊 用户权限分配是云计算服务的重要难题之一,提出了一种基于属性的用户权限管理方案.该方案以云服务中的新用户密钥分配为研究对象,论述了多方协同的用户签名验证解密管理机制,数据所有者和授权者共同选择属性集,数据所有者基于属性集定义密文访问结构,从而用户只有通过授权者认证才能获得解密密钥,达到用户权限升级与降级同步管理的目的.另外,本方案以群属性集更新为中心设计CP-ABE群签名验证机制,令数据所有者.用户和授权者组成群;基于群和自

动态Proxy与Java ACL用户访问控制机制实现

用户访问控制(Access control )机制总是围绕粗粒度和细粒度两个方面来讨论: 粗粒度控制:可以规定访问整个对象或对象群的某个层,而细粒度控制则总是在方法或属性层进行控制,比如: 允许一个文件为只读是属于粗粒度控制,而允许对这个文件某行有写操作则属于细粒度控制. 一个好的用户控制机制当然既允许粗粒度也允许细粒度控制,在Jive中我们看到是使用Proxy来达到这个目的,但是我们也发现,由于需要对每个类都要进行细粒度控制,所以必然对每个类都要做一个Proxy类,这样带来了很多Proxy类,

关键词推荐工具中的用户引导机制之三

在上一篇<关键词推荐工具中的用户引导机制之二:suggestion架构>中, 我们提到, 在用户在搜索引擎,或是关键词推荐工具中输入搜索query片段的过程中, 我们可以提供suggestion来对用户搜索进行引导. 我们可以认为此时用户的搜索意图是不全面的. 而当用户已经输入完整query后, 用户的搜索用途已经在某种程度上明确了, 此时我们就可以使用相关搜索, 扩展出与用户输入搜索意图一致/类似的高质量query, 引导用户进行搜索, 让用户更快地获取信息, 得到所求.本文会具体介绍相关搜

基于PHP实现的事件机制实例分析_php技巧

本文实例讲述了基于PHP实现的事件机制.分享给大家供大家参考.具体分析如下: 内置了事件机制的语言不多,php也没有提供这样的功能.事件(Event)说简单了就是一个Observer模式,实现起来很容易.但是有所不同的是,事件的监听者谁都可以加,但是只能由直接包含它的对象触发.这就有一点点难度了.php有一个debug_backtrace函数,可以得到当前的调用栈,由此可以找到判断调用事件触发函数的对象是不是直接包含它的对象的办法. <?php /** * 事件 * * @author xiez

java中基于线程池和反射机制实现定时任务

文章标题:java中基于线程池和反射机制实现定时任务 文章地址: http://blog.csdn.net/5iasp/article/details/10949925 作者: javaboy2012 Email:yanek@163.com qq:    1046011462       直接上代码:   主要包括如下实现类: 1. Main类: 任务执行的入口: 调用main方法,开始加载任务配置并执行任务   package com.yanek.task; import java.util.

如何编程从基于图元的用户软件中拷贝图元到WORD文档

问题描述 我用MFC编写了一个基于图元的用户建模工具,想把用户在该工具中编辑的图元从工具中直接拷贝到WORD文档中,如何编写程序使我的工具支持这一功能?请各位大侠指点一下!谢谢!! 解决方案 解决方案二:路过帮顶=============11月6日,论坛升级公告,积分已经做了调整!http://topic.csdn.net/u/20081107/11/b27dc75f-14b1-4594-9de3-5b18d9e36a11.html此次调整增加了两个新的可用分获取渠道:1:帖子被推荐(加精)后,

陌陌首推用户星级机制

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 陌陌首推用户星级机制 净化会员体系 新浪科技讯 7月10日下午消息,陌陌今日透露将在即将发布的5.0版本中引入"星级功能",将用户划分为不可信用户.一星到五星6个等级,引入用户信用体系,过滤垃圾信息骚扰. "很多人在使用社交应用过程中都曾被目的不纯的人或垃圾信息骚扰."陌陌科技COO王力表示,陌陌将在5.0版本中推出星级功能,