首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用webconfig的Asp.Net核心授权

使用webconfig的Asp.Net核心授权
EN

Stack Overflow用户
提问于 2018-08-16 08:56:49
回答 1查看 614关注 0票数 0

我们正在将我们的ASP.NET后台迁移到一个ASP.NET核心,我一直坚持一种旧的授权方法。

有一个网站和后台。这两个共享登录cookie (SSO,单点登录)。

网站有200名用户,只有3名管理员。管理员是通过webconfig配置的,而我们只有少数从未更改过的配置。

实际上,由于SSO (通过公共网站使用共享cookies登录),所有用户都具有后台的登录凭据。

现在,所有未经授权的人员都会使用后台web.config进行过滤:

代码语言:javascript
复制
 <location path="Default.aspx">
   <system.web>
     <authorization>
    <allow users="superadmin@backoffice.com" />
    <deny users="*"/>
  </authorization>
</system.web>

因此IIS将完成这项工作,而其他人的授权cookie则被忽略。

任何线索,如何签署的用户,没有在列表中,并有登录饼干,在我们的网站上授予一个新的ASP.NET核心解决方案?据我所知,这个webconfig配置不再是一种情况了..。

EN

回答 1

Stack Overflow用户

发布于 2018-08-16 09:08:54

是的,这是正确的,web.configs不再用于这个目的了。

你需要做的是:

  1. 使用中间件和扩展方法为cookie认证IServiceCollection注册cookies,并配置cookies名称
  2. 使用配置生成器使用appsettings.json文件和/或环境变量构建配置。the主机正在构建一个默认配置,它将appsettings.jsonappsettings.{Environment}.jsonenvironment-variables添加到您可以插入到启动类中的配置中( vs模板包含其中)。在这里,您将存储关于哪些用户被允许使用的信息,其他所有信息都不允许。
  3. 编写一个自定义策略来拒绝所有其他用户(如描述的这里 )。
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51873247

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档