MySQL中authorization_.net中的认证(authentication)与授权(authorization)

本文探讨了认证与授权的概念,通过.NET中的IIdentity和IPrincipal接口进行了说明,并通过示例展示了如何在Console和Winform应用中实现用户登录和角色判断。同时,文章讨论了Webform中认证信息的处理,指出页面无状态性带来的挑战以及可能的解决方案。
摘要由CSDN通过智能技术生成

“认证”与“授权”是几乎所有系统中都会涉及的概念,通俗点讲:

1、认证(authentication) 就是 "判断用户有没有登录?",好比windows系统,没登录就无法使用(不管你是用Administrator或Guest用户,总之要先正确登录后,才能进入系统)。

2、授权(authorization) 就是"用户登录后的身份/角色识别",好比"管理员用户"登录windows后,能安装软件、修改windows设置等所有操作,而Guest用户登录后,只有做有限的操作(比如安装软件就被禁止了)。

.net中与"认证"对应的是IIdentity接口,而与"授权"对应的则是IPrincipal接口,这二个接口的定义均在命名空间System.Security.Principal中:

usingSystem;usingSystem.Runtime.InteropServices;namespaceSystem.Security.Principal

{

[ComVisible(true)]publicinterfaceIIdentity

{stringAuthenticationType {get; }boolIsAuthenticated {get; }stringName {get; }

}

}

usingSystem;usingSystem.Runtime.InteropServices;namespaceSystem.Security.Principal

{

[ComVisible(true)]publicinterfaceIPrincipal

{

IIdentity Identity {get; }boolIsInRole(stringrole);

}

}

应该注意到:IPrincipal接口中包含着一个只读的IIdentity,这也跟最开始提到的概念一致:识别身份的前提是先登录,只有登录成功后能进一步确认身份。

用Membership/Role做过asp.net开发的朋友们,看到这二个接口的定义,应该会觉得很眼熟,想想我们在Asp.Net页面中是如何判断用户是否登录以及角色的?

protectedvoidPage_Load(objectsender, EventArgs e)

{

HttpContext ctx=HttpContext.Current;if(ctx.User.Identit

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值