项目9 身份验证与授权.pptVIP

  • 0
  • 0
  • 约5.23千字
  • 约 26页
  • 2025-09-05 发布于澳门
  • 举报

项目九身份验证与授权任务1身份验证任务2用户授权任务1身份验证任务引入在进行ASP.NETCore网站开发时,小王希望网站不能进行匿名访问,只有注册用户或指定账号的用户才能登录访问网站内容,这就涉及到登录与注册页面的设计制作,以及对用户的身份进行验证。在ASP.NETCore中,该如何实现这些功能呢?知识准备一、身份验证与授权的实现身份验证可以为当前用户创建一个或多个标识,然后将其与存储在数据库、应用或资源中的数据进行比较,是确定用户真实身份的过程。授权是根据标识确定用户是否有权访问资源的过程,其本质就是具有某种特性的用户才有权限访问某个资源或者执行某个操作。身份验证与授权虽然相互独立,但是授权需要一种身份验证机制。身份验证与授权操作的实现过程如图所示。一个常规的身份验证包括以下两个操作:①对用户进行身份验证②在未经身份验证的用户试图访问受限资源时作出反应二、ASP.NETCoreIdentity框架概述ASP.NETCoreIdentity框架是用于构建ASP.NETCoreWeb应用程序的身份认证系统,可创建、读取、更新和删除用户账户,包括用户数据、用户身份以及注册登录信息数据存储。不仅如此,ASP.NETCoreIdentity框架还能在数据库中对存储的密码进行安全加密,并对邮箱进行验证、账户

文档评论(0)

1亿VIP精品文档

相关文档