Se siete nuovi qui, potete desiderare abbonarti alla nostra alimentazione di RSS come pure al nostro bollettino (sul menu destro superiore) per non ottenere gli articoli altamente informativi settimanale… e NO, noi mai Spam!
Ho scritto appena l'articolo come unire Java e l'asp. Rete per usare entrambi. Che l'articolo era per i principianti in modo da io ha ritenuto per scrivere qualcosa per gli utenti intermedi di asp. In questo articolo, sto andando parlare dell'accesso di controllo nell'asp
Controllare l'accesso alle risorse nell'asp. Rete
Determinate volte accedono a ai Web site dovrebbero essere limitate, a causa di varie cause come: il codificatore desidera concedere usando alcune risorse soltanto dagli utenti abbonati o gli utenti dovrebbero aderire alle richieste specifiche. Anche se i codificatori limitano l'accesso di utente là dovrebbe sempre avere alcune pagine visibili agli ospiti nell'ordine il luogo per rappresentare il relativi obiettivo e soddisfare. L'amministrazione esatta dei diritti dell'utente di accedere al luogo della forma delle risorse è denominata - autorizzazione. Per essere costruito un'autorizzazione ci dovrebbe essere l'autenticazione fornita degli utenti. Così per spiegare il processo della costruzione di autorizzazione supponiamo che il sistema completo dell'autenticazione è sviluppato.
Definizione dell'autenticazione
La definizione dell'autorizzazione ha dipendenza di alcune varianti del punto di vista. Può essere fatta staticamente nella lima di configurazione di fotoricettore o dinamicamente nel codice dietro. L'autorizzazione può essere sviluppata sugli utenti, sui ruoli degli utenti o su entrambi. Immagazzinare i ruoli dell'utente e controllare possono essere fatti dal costruito in fornitori o in tutto il fornitore su ordinazione di ruolo di configurazione.
L'autorizzazione consiste basicamente delle regole. Le regole descrivono a chi e quale risorsa è hanno applicato. Qui sono alcuni esempi codificati nella lima di configurazione di fotoricettore. Gli utenti che non abbinano le regole specificate sono riorientati alla pagina di inizio attività nell'autenticazione delle forme.
users= <deny del <authorization> "? “> </deny> </authorization>
Ciò significa che che unauthenticated gli utenti sono negati.
users= <deny del <authorization> "? “> users=„„ *„ “></allow> </deny> </authorization> del <allow
Ciò significa unauthenticated gli utenti è negata, tutti gli altri utenti si concede.
users= <deny del <authorization> "? “> users= <deny“john " > users= <deny " nelly " > users= " * " ></allow> </deny> </deny></deny></authorization> del <allow
Ciò nega unauthenticated gli utenti con gli utenti specificati. Gli utenti aguzzi possono essere messi in una regola con la lista separata virgola anche.
Invece definendo regola esaminare le risorse che intere del luogo può essere fatta soltanto sulle certe pagine o indice con le risorse.
L'autorizzazione dell'indice può essere fatta inserendo un'altra lima di configurazione di fotoricettore esso e/o in ogni subdirectory. Si noti che se ad un utente è negato o permesso accedere alle risorse nell'indice superiore questo può essere cambiato al subdirectory.
path= " SomePage.aspx " di <location > users= <deny del <authorization> di <system.web> "? “> </deny> </authorization> </system.web> </location>
Autorizzazione di ruolo
A volte la gestione del luogo è abbastanza un'operazione difficile perché il grande numero di utenti e le loro mansioni sul luogo. Per esempio i luoghi possono avere il gruppo di aratura degli utenti: coordinatori, responsabili di progetto, utenti ordinari ed ospiti. Che programma l'autorizzazione le regole per tutto è difficile. Qui viene l'amministrazione di ruolo di miglioramento di ASP.NET 2.0 a cui oltre molto è collegato con l'insieme dei membri /not discusso in questo articolo. Più ulteriormente supporremo che un'abitudine o un'autenticazione inclusa di insieme dei membri è applicata al luogo. Nell'autenticazione di Windows i ruoli sono automaticamente disponibili. Per usare i servizi di ruolo con costruito nel fornitore di ruolo di sql permettere ai servizi di ruolo attraverso il wizard di sicurezza dentro CONTRO 2005, selezionano il fornitore di sql per il deposito dell'amministrazione di ruolo e una base di dati denominata ASPNETDB.mdb sarà generata automaticamente.
Dopo che i ruoli siano permessi e l'autenticazione sviluppata là è una coppia delle varianti di definizione dell'autorizzazione di ruolo.
users= <deny del <authorization> "? “> roles= " responsabile, soprintendente„ del <allowusers= <deny di ></allow> " * " > </deny> </deny></authorization>
Negare tutti unauthenticated gli utenti, permettono soltanto i Mangers ed i soprintendenti, negano tutti gli altri utenti.
Controllare gli utenti nel codice dietro uso qualcosa gradisce:
se (User.IsInRole (“coordinatori„)) {//allow qualcosa} altrimenti {// non concede. Invece, riorientare alla pagina di limitazione. Response.Redirect (“Restricted.aspx„); }
|
Pro Asp.net 2.0 in C# 2005 da Mario Szpuszta, Matthe… Gli Stati Uniti $7.00 (1 fatto un'offerta) Estremità dell'asta: Sabato Sep-29-2007 6:59: 13 PDT Offerta su questo articolo | guardare questo articolo |
|
Nuovo CD VISIVO ACQUISTANTE PADRONANZA di INDENNITÀ ASP.NET di C#.NET BUY-IT-NOW Gli Stati Uniti $5.95 (0 fatto un'offerta) Estremità dell'asta: Sabato Sep-29-2007 9:15: 21 PDT Offerta su questo articolo | comprare questo articolo | guardare questo articolo |
|
Un lotto di 6 Unix di programmazione Mic dei libri ASP.NET C# del calcolatore Gli Stati Uniti $5.24 (9 offerte) Estremità dell'asta: Sabato Sep-29-2007 10:16: 28 PDT Offerta su questo articolo | comprare questo articolo | guardare questo articolo |
Collegamenti potete trovare interessare -
- Responsabile WordPress di ruolo Plugin - controllare l'accesso agli utenti e dare i privilegi
- Tecniche incorporate di personificazione in ASP.NET 2.0 - effettuare la personificazione nel vostro Web site
- Come sviluppare i Web site sicuri - le pratiche migliori per l'autenticazione della costruzione sull'asp hanno alimentato i Web site
- Telecomando con UltraVNC - HowTo completo
- 10 collegamenti di Wordpress per rendere il vostro Wordpress più sicuro, sicuro e facile usare















13 settembre 2007 a 6:32 pm
[…] potete desiderare abbonarti alla mia alimentazione di RSS. Ringraziamenti per visitare! Così dopo gli articoli del covering 2 asp (questo e questo, nel caso siete curiosi sapere) sono di nuovo a Wordpress Plugin […]