forms-authentication

    0熱度

    3回答

    我已經在擴展站點上設置了FBA,添加了一個用戶,驗證了中央管理員可以讀取用戶(人員選擇器正常工作)。 問題是無論我嘗試什麼我永遠不會被要求提供憑據,只是得到一個「您無權查看此頁面」。我在IIS中感受到它的一些東西,但我已經添加了所有我能想到的匿名賬戶。 如果我將認證類型切換回Windows,它工作正常。 我讀過無數的指導,我不認爲我錯過了一個步驟,他們都結束於「你現在應該看到登錄頁面」,我被拒絕了

    0熱度

    1回答

    我使用ASP.NET Ajax從ASP.NET頁面調用WCF。我正在使用表單身份驗證來保護網站。 一切都如預期一樣工作,直到它被部署到生產服務器上,然後我開始收到JavaScript錯誤,因爲找不到服務。生產服務器使用SSL,所以我說下面我的web.config: <webHttpBinding> <binding name="webBinding"> <security mo

    2熱度

    1回答

    我在一個非常小的ASP.NET Web應用程序(Web窗體)上使用窗體身份驗證,在該窗體中我想將用戶的其他信息存儲在單獨的數據庫表中。 然後鏈接回aspnet_User表,我計算出鏈接的最佳列爲UserId列。問題是當用戶登錄時,我無法弄清楚如何獲取這部分數據。甚至有可能嗎? 另外,如何獲取電子郵件地址? 之前有人指出出來,我知道了ProfileProvider,但存儲需求的細節需要每年重新提交(

    3熱度

    4回答

    我基本上正在尋找與FormsAuthentication_OnAuthenticate相反的事件。我想在用戶註銷時從數據庫中刪除一些值。我試着把它放到Session_End事件中,但似乎用戶在執行時已經消失了。 更新: 如果我無法確定某個特定用戶何時被解除身份驗證(即由於會話超時),那麼是否有辦法獲取所有當前通過身份驗證的用戶的列表?如果可以的話,那麼在Session_End中,我可以從數據庫中刪

    0熱度

    1回答

    我正在使用asp.net CreateUserWizard控件。我已經添加了一個WizardStep,並且需要它在允許用戶創建帳戶之前對我們的內部數據庫驗證3個數據點。但是,當我嘗試將下一個按鈕點擊到代碼隱藏方法以檢查數據時,事件從不會在代碼隱藏中觸發。 下面是下一步的代碼按鈕 - <asp:Button ID="StepNextButton" runat="server" BackColor="

    0熱度

    3回答

    我有點奇怪的困境。當我試圖解釋它時,請耐心等待! 我正在使用表單身份驗證,並將另外的用戶信息存儲在另一個表中(從Forms Auth,加密的SSN,Salt值引用的UserID)。當用戶註冊到該網站時,我會詢問SSN,DOB和LName,並在創建帳戶之前針對我們的系統進行驗證。我想確定該SSN在表單身份驗證中是否有與其關聯的帳戶。由於SSN是使用salt值加密的,因此我無法查看每一行來進行查找。

    3熱度

    3回答

    我想知道是否可以利用.NET中的身份驗證,成員身份和/或配置文件提供程序功能來幫助將.NET Web應用程序集成到我公司的企業門戶中。簡而言之,門戶網站將自定義標頭值發送到門戶網站後面的任何應用程序,例如用戶名,用戶配置文件數據和某些訪問權限。我們在門戶網站上遇到的一個問題是,我們無法利用網絡上提供的許多.NET應用程序,因爲它們並非設計爲「可識別門戶」,主要是爲了確信用戶已經通過驗證。 是否有可

    3熱度

    3回答

    我們的SSO登錄過程對SQL Server中的自定義用戶存儲使用表單身份驗證。 我們的新安全要求之一是隻允許帳戶一次有一個活動會話。因此,無論用戶何時登錄,我們都會檢查登錄憑證是否已經激活,並且最好防止新用戶再次登錄,直到其他會話結束。或者我們可以強制另一個會話結束,如果這會更容易實現。 有沒有一種簡單的方法來做到這一點與表單身份驗證?我們已經考慮了一種定製方法,即在數據庫中跟蹤每個會話,但這需要

    2熱度

    1回答

    問題1 - 我想讓用戶能夠僅在沒有電子郵件和生成密碼的情況下重置密碼。用戶通過自定義表單來驗證自己是否符合我們的內部數據庫。然後,我想提示他們輸入用戶名和安全性q & a。我不知道如何做安全QA,所以我決定自定義密碼恢復控制。我不希望它發送帶有新密碼的電子郵件。相反,如果他們正確地獲得用戶名和問題,我想將它們發送到密碼重置頁面。 有什麼辦法來問他們安全問題,並通過編寫自定義代碼或使用預先構建的組件

    3熱度

    3回答

    我們的組織擁有用於表單身份驗證的中央解決方案。我試圖實現一個使用這個外部URL的ASP.Net MVC應用程序 - 它一直運行到RC!被釋放...... 這裏的所發生的事情 在ActionAttribute擴展 我檢查的會話VAR 如果沒有找到 支票的請求的數據夾 如果找到,設置會話VAR 如果找不到 - 重定向到外部URL 如果發現 繼續。 問題是,直到我更新到RC1,這工作。從那以後,很多請求