0

我很难弄清楚这一点,并且真的需要它来工作。我必须User.Identity.Name使用内置身份验证覆盖 MVC 4 中的值。

这是我的控制器Login()

[HttpPost]
[AllowAnonymous]
[ValidateAntiForgeryToken]
public ActionResult Login(LoginModel model, string returnUrl)
{
    //OLD CODES:
    //if (ModelState.IsValid && WebSecurity.Login(model.UserName, model.Password, persistCookie: model.RememberMe))
    //{
    //    return RedirectToLocal(returnUrl);
    //}

    // check if correct credentials
    if (ModelState.IsValid && IsValidUser(model.UserName, model.Password))
        return RedirectToAction("Index", "Home");

    ModelState.AddModelError("", "The user name or password provided is incorrect.");
    return View(model);
}

请注意,我修改WebSecurity.Login(model.UserName, model.Password)IsValidUser(model.UserName,model.Password)检查用户帐户,它工作正常。

我想要的是覆盖User.Identity.Name登录是否成功的值。

这是我的IsValidUser(model.UserName,model.Password)方法:

public bool IsValid(string _username, string _pwd)
        {
            _username = _username.Trim();
            OleDbConnection conn = new OleDbConnection();
            string strCon = string.Format(GlobalDBStrings.CONNSTRING, _username, _pwd);
            conn.ConnectionString = strCon;
            bool isConnected = false;

            try
            {
                conn.Open();
                if (conn.State.ToString() == "Open")
                {
                    // I WANT TO MODIFY THE VALUE OF User.Identity.Name here
                    // User.Identity.Name = ?
                    isConnected = true;
                }
            }//try
            catch (Exception ex)
            {
            }//catch
            finally
            {
                conn.Close();
                conn.Dispose();
            }//finally
            return isConnected;
        }

到目前为止,我已经尝试过User.Identity.Name = _username;,但根本没有用。

4

1 回答 1

2

如果您使用的是 FormsAuthentication ,则需要在使用以下SetAuthCookie方法重定向之前使用当前经过身份验证的用户的名称设置一个 cookie:

if (ModelState.IsValid && IsValidUser(model.UserName, model.Password))
{
    FormsAuthentication.SetAuthCookie("FooBar", false);
    return RedirectToAction("Index", "Home");
}

现在在目标控制器动作 ( /Home/Index) 上,User.Identity.Name将是FooBar.

通常这发生在您评论的方法中,如果您不发出表单身份验证 cookie,您的用户甚至没有经过身份验证。

就您IsValid方法中的代码而言,我只能说 IDisposable 资源应该包含在using语句中,以确保正确释放资源。

于 2013-07-30T06:08:15.523 回答