0
ответов

Нэнси: FormsAuthentication - Начало работы

Я пытаюсь следовать примеру Nancy.Demo.Authentication.Forms, но сталкиваюсь с проблемами, поскольку код примера выглядит так: сейчас устарело. Извините, если этот вопрос длинный, но я не...
вопрос задан: 10 August 2012 12:25
0
ответов

Получение текущего принципала за пределами веб-уровня

У меня есть следующее приложение ntier :MVC > Services > Repository > Domain. Я использую аутентификацию с помощью форм. Безопасно ли использовать Thread.CurrentPrincipal за пределами моего уровня MVC, чтобы получить текущий вход в систему...
вопрос задан: 10 August 2012 08:59
0
ответов

Что устанавливает User.Identity.IsAuthenticated в приложении ASP.NET MVC?

Я использую Facebook C #SDK и аутентифицирую пользователя по его учетной записи Facebook. После того, как я выполнил все проверки для их «аутентификации», я вызываю FormsAuthentication.SetAuthCookie (email, false );...
вопрос задан: 10 August 2012 06:09
0
ответов

Как сделать предотвратить перенаправление HttpUnauthorizedResult (401) на контроллер входа в мою конечную точку Api

. У меня есть веб-приложение, которое предоставляет API в дополнение к фактическому веб-сайту. В моем приложении включена проверка подлинности с помощью форм ... Теперь моя проблема заключается в том, что конечные точки API возвращают ...
вопрос задан: 4 August 2012 00:50
0
ответов

Аутентификация форм ASP.NET и защита файлов cookie постоянной аутентификации

Когда мы используем аутентификацию с помощью форм ASP.NET в любой из платформ ASP.NET (ASP.NET MVC, веб-форм и т. д. ), мы сохраняем файл cookie аутентификации в браузере клиента. В качестве наилучшей практики мы устанавливаем...
вопрос задан: 3 August 2012 09:14
0
ответов

Выдача себя за пользователя членства в ASP.NET

На общем веб-сайте asp.net с включенными членством, ролями и хешированными паролями я хотел бы предоставить администраторам возможность выдавать себя за другое лицо, чтобы они могли просматривать веб-сайт, как этот пользователь. . ...
вопрос задан: 31 July 2012 12:43
0
ответов

FormsAuthentication работает во всех браузерах, кроме IE

Это определенно странно ... У меня есть веб-сайт ASP.net 4.0, C #, на котором есть страница входа, использующая FormsAuthentication для обработки доступа пользователей. На сайте также есть код, который загружает пользователя ...
вопрос задан: 29 July 2012 07:55
0
ответов

Аутентификация веб-API ASP.NET MVC 4 с поставщиком членства

У меня есть проект ASP.NET MVC 4, использующий веб-API. На контроллере я установил для класса требование авторизации с использованием атрибута [Authorize]. Для аутентификации я использую членство в ASP.NET...
вопрос задан: 18 July 2012 05:57
0
ответов

iPad/iPhone Chrome -Auth Cookie не настраивается через jquery post (ajax)-МВК 3

У меня возникли проблемы с Chrome на iPad/iPhone. Мне казалось, что это достаточно простая задача, и она работает на Chrome Desktop (, Mac и ПК )и Safari на iPad/iPhone. У меня есть следующий jquery на моем...
вопрос задан: 3 July 2012 21:01
0
ответов

Запретить FormsAuthenticationModule перехват ответов веб-API ASP.NET

В ASP.NET FormsAuthenticationModule перехватывает любой HTTP 401 и возвращает перенаправление HTTP 302 на страницу входа. Это проблема для AJAX, так как вы запрашиваете json и получаете страницу входа в html, ...
вопрос задан: 18 June 2012 17:07
0
ответов

Аутентификация с помощью форм ASP.NET продолжает отображать страницу входа на iPad

У меня есть веб-приложение, которое показывает странное поведение при использовании с iPad. Иногда он продолжает отображать страницу входа в систему, даже если пользователь проходит аутентификацию, и я создаю файл cookie, который ...
вопрос задан: 16 June 2012 01:54
0
ответов

Глобальный фильтр авторизации ASP.net MVC, принудительный вход в систему с помощью действия AllowAnonymous

Настройка (с использованием MVC 4) public class MyAuthorizeAttribute: AuthorizeAttribute { protected override bool AuthorizeCore (HttpContextBase httpContext) { var isAuthorised = base.AuthorizeCore(...
вопрос задан: 14 June 2012 12:47
0
ответов

Продление билета проверки подлинности с помощью форм вручную:

Еще одна проблема, связанная со слишком ранним сроком действия билета проверки подлинности с помощью форм. Мне нужно использовать скользящее значение Expiration, установленное на true. Я прочитал форумы и понял проблему с потерей точности, что ...
вопрос задан: 8 June 2012 18:39
0
ответов

FormsAuthenticationTicket expire

Я искал в Интернете и нашел много странных ответов, и я перепробовал почти все из них. Моя проблема заключается в следующем. Моя страница входа содержит: FormsAuthenticationTicket ticket = new ...
вопрос задан: 27 May 2012 10:21
0
ответов

Авторизация ASP.NET MVC на основе параметров маршрута

Мой сайт позволяет людям редактировать сообщения. Я хочу, чтобы люди редактировали только свои сообщения. Мне нужен атрибут авторизации, например: [CanEditPost (PostId = Id)] Авторизация .NET MVC на основе параметров маршрута Мой сайт по
вопрос задан: 22 May 2012 23:34
0
ответов

Текущее имя пользователя ActiveDirectory в ASP.NET

Я пытаюсь получить как ActiveDirectory, так и стандартные формы авторизация работает, но одно меня останавливает. Я не могу получить имя текущего пользователя Windows. Самое близкое, что у меня есть, это var i = WindowsIdentity....
вопрос задан: 15 May 2012 08:03
0
ответов

Ограничение общедоступного демонстрационного сайта для приложения asp.net?

Я убежден, что где-то должен быть обман этого, но я не мог легко найти его: Учитывая приложение asp.net, которое само по себе использует проверку подлинности с помощью форм, как лучше всего защитить...
вопрос задан: 11 May 2012 14:24
0
ответов

Как проходит идентификация пользователя | Основной набор в течение жизненного цикла приложения

Как в ASP.NET (MVC и WebAPI )инициализируется объект User Identity с данными из файла cookie FormsAuthentication? Что я хочу сделать, так это использовать 2 типа аутентификации, на основе файлов cookie и...
вопрос задан: 27 April 2012 15:03
0
ответов

Использование проверки подлинности с помощью форм с веб-API

У меня есть приложение веб-форм, с которым я пытаюсь использовать новую бета-версию веб-API. Предоставляемые мной конечные точки должны быть доступны только аутентифицированному пользователю сайта, поскольку они предназначены для использования AJAX....
вопрос задан: 26 April 2012 00:50
0
ответов

Требуется ли для FormsAuthentication.SetAuthCookie() перенаправление?

После проверки учетных данных пользователя и подтверждения их правильности я использую FormsAuthentication.SetAuthCookie("Username", false); для аутентификации пользователя. Затем на мастер-странице я использую Page.User....
вопрос задан: 17 April 2012 11:48
0
ответов

ASP.NET MVC 3 -Работа с переменными сеанса

У меня есть приложение, которое использует аутентификацию формы, и когда пользователь входит в систему, я получаю фактическое имя пользователя и присваиваю его переменной сеанса, например :[HttpPost] public ActionResult LogOn(...
вопрос задан: 13 April 2012 07:27
0
ответов

как задать путь к файлам cookie для проверки подлинности форм

На том же веб-сайте IIS у меня есть два веб-приложения ASP.NET с именами /foo и /bar. Оба используют аутентификацию с помощью форм, и я хочу, чтобы пользователи могли входить и выходить из обоих сайтов независимо друг от друга. С помощью...
вопрос задан: 9 April 2012 08:39
0
ответов

Расширение проверки подлинности с помощью форм для использования пользовательского заголовка http для билета.

У меня есть служба wcf webhttp, которая использует проверку подлинности с помощью форм для аутентификации пользователей. Это отлично работает, если билет входит в коллекцию файлов cookie или в URL-адрес. Но теперь я хочу отправить строку ...
вопрос задан: 5 April 2012 03:20
0
ответов

Лазейка безопасности при смене пароля с помощью .NET FormsAuthentication и постоянных файлов cookie?

Хорошо, вот сценарий: Боб входит на сайт mysite.com, который использует аутентификацию с помощью форм .NET, и ставит галочку «запомнить меня». Ева крадет ноутбук Боба Боб получает новый ноутбук и меняет свой пароль. Теперь на этом...
вопрос задан: 30 March 2012 14:14
0
ответов

Перенаправление после входа в систему: Web.config

В моем веб-приложении ASP.NET структура проекта показана на следующем изображении: Web.config сайта имеет аутентификацию формы:
вопрос задан: 18 March 2012 13:57
0
ответов

Лучшая практика для поддержки идентификатора пользователя (MVC)

Я использую FormsAuthentication, но я добавил пользовательский MemberShipProvider для проверки по пользовательскому пользователю Таблица. Все таблицы, содержащие «пользовательские данные», имеют столбец idUser, поэтому мне нужно поддерживать пользователя.
вопрос задан: 12 March 2012 22:04
0
ответов

ASP.NET MVC Проверка подлинности Windows поверх проверки подлинности с помощью форм

Я разработал веб-приложение на ASP.NET MVC, которым мы и являемся используя внутренне. Теперь мы хотим сделать его доступным через наш сервер в Интернете - чтобы облегчить жизнь, когда мы выполняем работу на месте. ...
вопрос задан: 2 March 2012 22:13
0
ответов

Сеанс входа в систему не переносится на новую веб-страницу с помощью WebRequest / Response?

Хорошо, я слишком долго ломал себе голову над этим соло. Мне не удалось взломать его даже за часы, проведенные на этом и многих других сайтах. По сути, я пытаюсь удалить некоторые данные из ...
вопрос задан: 1 March 2012 02:26
0
ответов

Проблема с HttpContext.Current.User.Identity.Name

В среде, где около 100+ пользователей входят на сайт с формы аутентификации, вызывая HttpContext.Current.User.Identity.Name возвращает правильно вошедшего в систему пользователя. Однако 10% ...
вопрос задан: 26 February 2012 15:02
0
ответов

проверка подлинности Windows и проверка подлинности с помощью форм

Я пытаюсь понять концепции проверки подлинности Windows, проверки подлинности с помощью форм и их различия. Я смущен. Может кто-нибудь помочь мне прояснить это. Спасибо.
вопрос задан: 25 February 2012 12:14