Sembrate usare una versione dell'Internet Explorer. Per un'esperienza più sicuro di lettura rapida, considerare pregoe

Se siete nuovi qui, potete desiderare abbonarti alla nostra alimentazione di RSS come pure al nostro bollettino (sul menu destro superiore) per non ottenere gli articoli altamente informativi settimanale… e NO, noi mai Spam!

Ho scritto appena l'articolo come unire Java e l'asp. Rete per usare entrambi. Che l'articolo era per i principianti in modo da io ha ritenuto per scrivere qualcosa per gli utenti intermedi di asp. In questo articolo, sto andando parlare dell'accesso di controllo nell'asp

Controllare l'accesso alle risorse nell'asp. Rete

Determinate volte accedono a ai Web site dovrebbero essere limitate, a causa di varie cause come: il codificatore desidera concedere usando alcune risorse soltanto dagli utenti abbonati o gli utenti dovrebbero aderire alle richieste specifiche. Anche se i codificatori limitano l'accesso di utente là dovrebbe sempre avere alcune pagine visibili agli ospiti nell'ordine il luogo per rappresentare il relativi obiettivo e soddisfare. L'amministrazione esatta dei diritti dell'utente di accedere al luogo della forma delle risorse è denominata - autorizzazione. Per essere costruito un'autorizzazione ci dovrebbe essere l'autenticazione fornita degli utenti. Così per spiegare il processo della costruzione di autorizzazione supponiamo che il sistema completo dell'autenticazione è sviluppato.

Definizione dell'autenticazione

La definizione dell'autorizzazione ha dipendenza di alcune varianti del punto di vista. Può essere fatta staticamente nella lima di configurazione di fotoricettore o dinamicamente nel codice dietro. L'autorizzazione può essere sviluppata sugli utenti, sui ruoli degli utenti o su entrambi. Immagazzinare i ruoli dell'utente e controllare possono essere fatti dal costruito in fornitori o in tutto il fornitore su ordinazione di ruolo di configurazione.

L'autorizzazione consiste basicamente delle regole. Le regole descrivono a chi e quale risorsa è hanno applicato. Qui sono alcuni esempi codificati nella lima di configurazione di fotoricettore. Gli utenti che non abbinano le regole specificate sono riorientati alla pagina di inizio attività nell'autenticazione delle forme.

  users= <deny del <authorization> "? “> </deny> </authorization>

Ciò significa che che unauthenticated gli utenti sono negati.

  users= <deny del <authorization> "? “> users=„„ *„ “></allow> </deny> </authorization> del <allow

Ciò significa unauthenticated gli utenti è negata, tutti gli altri utenti si concede.

  users= <deny del <authorization> "? “> users= <deny“john " > users= <deny " nelly " > users= " * " ></allow> </deny> </deny></deny></authorization> del <allow

Ciò nega unauthenticated gli utenti con gli utenti specificati. Gli utenti aguzzi possono essere messi in una regola con la lista separata virgola anche.

Invece definendo regola esaminare le risorse che intere del luogo può essere fatta soltanto sulle certe pagine o indice con le risorse.
L'autorizzazione dell'indice può essere fatta inserendo un'altra lima di configurazione di fotoricettore esso e/o in ogni subdirectory. Si noti che se ad un utente è negato o permesso accedere alle risorse nell'indice superiore questo può essere cambiato al subdirectory.

  path= " SomePage.aspx " di <location > users= <deny del <authorization> di <system.web> "? “> </deny> </authorization> </system.web> </location>

Autorizzazione di ruolo

A volte la gestione del luogo è abbastanza un'operazione difficile perché il grande numero di utenti e le loro mansioni sul luogo. Per esempio i luoghi possono avere il gruppo di aratura degli utenti: coordinatori, responsabili di progetto, utenti ordinari ed ospiti. Che programma l'autorizzazione le regole per tutto è difficile. Qui viene l'amministrazione di ruolo di miglioramento di ASP.NET 2.0 a cui oltre molto è collegato con l'insieme dei membri /not discusso in questo articolo. Più ulteriormente supporremo che un'abitudine o un'autenticazione inclusa di insieme dei membri è applicata al luogo. Nell'autenticazione di Windows i ruoli sono automaticamente disponibili. Per usare i servizi di ruolo con costruito nel fornitore di ruolo di sql permettere ai servizi di ruolo attraverso il wizard di sicurezza dentro CONTRO 2005, selezionano il fornitore di sql per il deposito dell'amministrazione di ruolo e una base di dati denominata ASPNETDB.mdb sarà generata automaticamente.

Dopo che i ruoli siano permessi e l'autenticazione sviluppata là è una coppia delle varianti di definizione dell'autorizzazione di ruolo.

  users= <deny del <authorization> "? “> roles= " responsabile, soprintendente„ del <allowusers= <deny di ></allow> " * " > </deny> </deny></authorization>

Negare tutti unauthenticated gli utenti, permettono soltanto i Mangers ed i soprintendenti, negano tutti gli altri utenti.

Controllare gli utenti nel codice dietro uso qualcosa gradisce:

  se (User.IsInRole (“coordinatori„)) {//allow qualcosa} altrimenti {// non concede. Invece, riorientare alla pagina di limitazione. Response.Redirect (“Restricted.aspx„); }
pro-asp-net-2-0-in-c-2005-by-mario-szpuszta-matthe- Pro Asp.net 2.0 in C# 2005 da Mario Szpuszta, Matthe…
Gli Stati Uniti $7.00 (1 fatto un'offerta)
Estremità dell'asta: Sabato Sep-29-2007 6:59: 13 PDT
Offerta su questo articolo | guardare questo articolo
nuovo-acquist padronanza-visivo-c-rete-compr-esso-ora-indennità-asp-rete-Cd Nuovo CD VISIVO ACQUISTANTE PADRONANZA di INDENNITÀ ASP.NET di C#.NET BUY-IT-NOW
Gli Stati Uniti $5.95 (0 fatto un'offerta)
Estremità dell'asta: Sabato Sep-29-2007 9:15: 21 PDT
Offerta su questo articolo | comprare questo articolo | guardare questo articolo
lot-of-6-computer-programming-books-asp-net-c-unix-mic Un lotto di 6 Unix di programmazione Mic dei libri ASP.NET C# del calcolatore
Gli Stati Uniti $5.24 (9 offerte)
Estremità dell'asta: Sabato Sep-29-2007 10:16: 28 PDT
Offerta su questo articolo  | comprare questo articolo | guardare questo articolo
1 stella2 stelle3 stelle4 stelle5 stelle (Nessun valutazioni ancora)
Caricamento… Caricamento…
Abbonar in un lettore |

Collegamenti potete trovare interessare - Sì! Le osservazioni sono SEGUONO in modo da ritenere libero collegarsi di nuovo agli alberini relativi ed espressivi.

Una risposta “alla lezione privata su accesso di controllo alle risorse nell'asp. Rete„

  1. MyAvatars 0.2 Responsabile WordPress di ruolo Plugin - controllare l'accesso agli utenti ed i privilegi di give dice:

    […] potete desiderare abbonarti alla mia alimentazione di RSS. Ringraziamenti per visitare! Così dopo gli articoli del covering 2 asp (questo e questo, nel caso siete curiosi sapere) sono di nuovo a Wordpress Plugin […]

Inviare un commento