问题标签 [form-authentication]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
306 浏览

asp.net-mvc-3 - mvc3我怎样才能增加登录时间,我试过了,但都错了

我一直在尝试延长每个登录用户的登录时间,但由于某种原因,它在 15 到 20 分钟左右后将我注销。我想让注销时间达到 300 分钟,因为人们实际上在网站上创建了文章,所以他们需要时间我到目前为止所拥有的是......

这是我的 web.config

我每 20 分钟退出一次的原因可能是什么......任何帮助都会很棒!

0 投票
1 回答
36 浏览

asp.net - 用户登录的会话安全

在 ASP.NET 中,一些开发人员使用 Sessions 来检测用户是否已登录,并将一些数据保存在 Session 变量中。另一方面,我读到我们可以使用表单身份验证进行此操作,但我不知道。如果我使用会话,这个操作是否足够安全?

先谢谢了。

0 投票
1 回答
41 浏览

asp.net-mvc-3 - mvc3 formauthentication用户名到int值

我正在使用 formauthentication 并且作为 user.identity.name 我正在使用他们的电子邮件,如果我可以使用他们是唯一的注册 ID,我该如何更改它?

model.Email 是用户拥有的电子邮件,它是一个字符串参数,我想放置model.RegistrationID

0 投票
1 回答
36 浏览

asp.net-mvc - 通过访问代码登录站点

我需要半安全(意味着人们可以放弃这些访问代码,它适用于任何人)使用访问代码的站点,没有用户名或密码,只有 5 位访问代码。但我希望能够仍然使用 [Authorize] 功能。我相信我不能使用默认会员资格(因为它不是真正的会员资格),关于如何解决这个问题的任何想法?

0 投票
2 回答
3826 浏览

c# - 没有数据库的登录排序

我有一个 Web 服务调用,在其中我得到了 5 个访问代码的列表,用户将能够使用其中一个代码登录(基本上觉得他们有代码很特别,但没有什么安全的,因为如果他们可以共享代码,如果他们想)

如果可能的话,我希望能够使用 [Authorize]。不会使用数据库,只是一个 api 调用。这可能吗?

0 投票
1 回答
6570 浏览

asp.net-mvc - ASP.NET MVC 4 中 Windows 身份验证和表单身份验证的混合

我们有一个 ASP.NET MVC 4 Intranet 应用程序。我们正在使用 Windows 身份验证,这方面工作正常。使用用户的凭据,我们可以从 Web 应用程序访问这些凭据。

然而,我们真正想要的是某种混合模式。我们想从浏览器中获取用户的凭据,但我们也想验证用户是否在我们应用程序的数据库中。如果用户在数据库中,那么他们可以继续。如果不是,我们希望将它们重定向到要求备用凭据的页面。我现在正在做的是,在Global.asax.cs,我有一个Application_AuthenticateRequest方法,我正在检查用户是否经过身份验证。如果他们是并且他们的 cookie 信息不能反映他们已登录系统的事实,那么我将他们登录并设置一些包含用户信息的 cookie。如果他们没有通过身份验证,我会将他们重定向到登录页面。由于公司政策涉及的原因,我们不能使用 AD 角色,因此我们需要使用数据库进行额外的身份验证。

我猜Application_AuthenticateRequest不是这样做的地方,但也许是。但是我们基本上需要一个地方来过滤身份验证请求。但另外这个实现让我遇到了另一个问题:

我们的应用中有某些 URL 允许匿名访问。我已经<location>为这些添加了标签到 web.config。问题是,当对这些进行匿名调用时,它会Application_AuthenticateRequest尝试将用户登录到数据库中。现在,我可以添加代码Application_AuthenticateRequest来处理这些 URL,这是我目前的计划,但如果我正在编写并且Application_AuthenticateRequest不是这样做的地方,那么我宁愿现在解决而不是以后解决。

0 投票
1 回答
140 浏览

c# - 在 Internet Explorer 10 中上传项目时无法登录

当我尝试登录时,Internet Explorer 浏览器出现问题。代码在 localhost 上运行良好,这是最烦人的事情,因为那时我无法通过调试找到错误。

这是登录方式

当页面重定向到登录 url 时,它只是返回到默认页面而不是失败的登录页面。这意味着它通过登录没有问题,但仍然无法访问。

希望有人可以帮助我,谢谢。

0 投票
1 回答
1668 浏览

powershell - PowerShell 脚本和表单身份验证

我有一个将调用网页的 PowerShellScript,并且该网页正在执行一些代码隐藏工作。我要解决的问题是我想将网页设置为安全网页,但是一旦我这样做了,我就无法想办法将用户名和密码从 PowerShell 脚本传递到安全网页. 我正在使用表单身份验证。如果有人可以提供完整的代码示例,我将不胜感激,这样我就可以插入并发挥作用。非常感谢!

ps 我已经尝试过 System.Net.NetworkCredential,但它似乎是用于基本身份验证的。

0 投票
1 回答
4542 浏览

asp.net-mvc-4 - 身份验证需要输入用户名和密码到 http://www

我在 mvc4 中的某些视图上弹出窗口身份验证窗口。当我将它托管在本地服务器上时它工作正常。但是当我将代码上传到我的托管服务器时,除了一些视图之外,所有视图都可以正常工作。

我在我的应用程序中使用表单身份验证。以及给我这样的弹出窗口的视图,它们的控制器类用[Authorize]属性定义。这是托管服务器上的 IIS 问题还是其他问题?

这是弹出消息:

http://postimg.org/image/4slwg6ywx/

0 投票
1 回答
1027 浏览

c# - 在 Asp.net 表单身份验证中检测用户域

客户端基于表单身份验证向 Asp.net Web 应用程序发送请求。如何获取其活动目录的登录客户端用户名?

客户端和 Web 应用程序都在同一个域中。