在MVC5 asp.net中-是否有一种方法仅当用户在用户数据库中具有特定声明时才允许用户登录?我想将"CanLogin“声明分配给我的用户数据库中允许在任何给定时间登录的用户。通过删除"CanLogin“声明,我可以有效地将用户锁定在系统之外,直到进一步通知。
如果用户选中了“记住我的登录”,这将不得不在第一次登录以及稍后阶段的cookie登录时起作用。
发布于 2019-02-12 13:09:54
使用身份验证筛选器,您可以检查identity.claims属性以验证上下文中存在的任何声明。必须在登录过程中添加声明,然后才能检查特定用户是否已启用。
但是,如果用户数据库是自我维护的,您可以只设置一个禁用标志,然后拒绝登录请求,而不是返回这样的声明。
声明用于对特定功能的授权,而不是对应用程序的身份验证。一个有效的用户将具有某些声明,这些声明可以告诉所有用户被允许做什么。
https://stackoverflow.com/questions/54636060
复制相似问题