早在2005年的时候,微软随着asp.net 推出了membership机制,十年磨一剑,如今的asp.net identity是否足够强大,一起来体会。
在vs2013下新建项目,选择"asp.net web应用程序。",点击"确定"。
选择"mvc"模版。
创建的网站包括三个核心组件:
- 1、microsoft.aspnet.identity.entityframework
这是基于asp.net identity的entity framework实现,用来持久化asp.net identity数据和架构,以及负责和sql server数据库交互。
- 2、microsoft.aspnet.identity.core
包含了asp.net identity的核心接口,用来针对不同的持久层,比如azure table storeage, nosql数据库等做不同的实现。
- 3、microsoft.aspnet.identity.owin
owin是一个安全中间件,microsoft在此基础上作了再开发,如记录日志,产生cookie的时候用到。
各组件的依赖关系如图:

f5运行项目。
点击右上角的注册按钮,填写注册信息,点击"注册"按钮,新用户注册成功并呈登录状态。
点击vs2013的"停止调试"按钮。
存储的数据放在了哪呢?
右键app_data,点击"在文件资源管理器中打开文件",原来数据库被存放在项目文件夹app_data下了。

如何查看这些数据呢?
点击vs2013的左上角"服务器资源管理器",右键"defaultconnection",从中可以查看所有的数据。

比如用户数据被存放在表"aspnetusers"中。

点击"注册"按钮,是把请求交给了acccountcontroller的register这个action。
        [httppost]
        [allowanonymous]
        [validateantiforgerytoken]
        public async task<actionresult> register(registerviewmodel model)
        {
            if (modelstate.isvalid)
            {
                var user = new applicationuser() { username = model.username };
                var result = await usermanager.createasync(user, model.password);
                if (result.succeeded)
                {
                    await signinasync(user, ispersistent: false);
                    return redirecttoaction("index", "home");
                }
                else
                {
                    adderrors(result);
                }
            }
            // 如果我们进行到这一步时某个地方出错,则重新显示表单
            return view(model);
        }以上,
- 通过applicationuser来实例化一个用户
- 通过usermanager的静态、异步方法createasync创建用户
- 通过异步方法signinasync来让用户登录
        private async task signinasync(applicationuser user, bool ispersistent)
        {
            authenticationmanager.signout(defaultauthenticationtypes.externalcookie);
            var identity = await usermanager.createidentityasync(user, defaultauthenticationtypes.applicationcookie);
            authenticationmanager.signin(new authenticationproperties() { ispersistent = ispersistent }, identity);
        }以上
- 所有验证的事交给了authenticationmanager,负责登录登出
- 把创建claimsidentity交给了usermanager
至于登出,请求交给了accountcontroller的logoff。
        [httppost]
        [validateantiforgerytoken]
        public actionresult logoff()
        {
            authenticationmanager.signout();
            return redirecttoaction("index", "home");
        }还没有看到asp.net idenity有多少过人之处,让时间来告诉我们。
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对代码网的支持。如果你想了解更多相关内容请查看下面相关链接
 
             我要评论
我要评论 
                                             
                                             
                                            
发表评论