采用自定义主体Principal和身份Identity实现基于窗体的验证 Implementation of form verification by self-defined principal and identity.pdfVIP

采用自定义主体Principal和身份Identity实现基于窗体的验证 Implementation of form verification by self-defined principal and identity.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第28卷/2008年第4期 湖南电力 研究与试验 实现基于窗体的验证 刘星 (湖南省湘电试验研究院有限公司,湖南长沙410007) 摘要:采用自定义主体Principal和身份Identity实现基于窗体的验证,构建了一个灵 活方便的安全权限管理系统。文中综合使用了数据库技术、面向对象设计技术、操作系 统权限管理,.NET框架中基于代码访问安全性和基于角色访问安全性等多方面技术。 关键词:身份验证;自定义主体;自定义身份 中图分类号:TP393文献标识码:A offormverification self-definedand Implementation by principalidentity LIU Xing ElectricPowerTest&Rese灿ch (Htman Institute,Chan铲ha410007。China) arid flexibleandconvenientsafe identity,a authority Abstract:印i砷】锄eI吐吨form豫&硒∞b,self-defined两ncjpal Inanagenlentsystem帅constructed.Databasetechnology,obj∞t-orienteddesign,OSauthority舶m协孕=m咖t,鲥嘲∞eurity basedon androlein.NETframe used. technology cede w∽integrated K盯words:identityverificati∞;self-definedp嘲eipal;sdf-de6nedidentity 对于WEB应用程序开发,保证WEB站点的系统用户验证与授权方法。 安全是一个复杂而关键的问题。安全的含义既包括 不允许非授权用户访问特定资源,也包括允许授权 用户方便地访问授权资源。基于ASP.NET开发的 WEB应用程序,采用NET框架与IIS、操作系统协 同提供应用程序的安全性。 ASP.NET支持4种类型用户身份验证,通过 在配置文件Web.Config中把设置authentication 项中的mode属性设置为“Windows”,“Forms”。 “Passport”或“None”,可以决定ASP.NET采用 的验证模式。目前广泛应用于internet的是基于窗 体的验证,即“Forms”身份验证模式。见图1。 要实现上述验证流程,需要做如下几项工作: (1)修改Web.Cortfig文件;(2)在登陆文件(比 如login.aspx)中将用户信息写入cookies并加密; 图l ASP.NET基于窗体验证的安全性处理流程 (3)在Global.a$ax文件的Application—Authentica- teRequest事件中取得用户身份;(4)在需要授权 1数据库设计方案 才能访问的资源页面检查用户授权。文中设计了一 种通用的、基于数据库的、可以灵活应用的WEB 收稿日期:2007-10-18 ·9· 万方数据 研究与试验

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档