表单身份验证(Forms Authentication)
WebForms中的表单身份验证
在讲解MVC提供的安全策略之前,还是先看下WebForms中常见的表单身份验证(Forms Authentication),这种身份验证的过程也很简单:
1. 用户提供登录信息(比如用户名和密码)。
2. 登录信息验证通过后,会创建一个包含用户名的FormsAuthenticationTicket对象。
3. 对此Ticket对象进行加密,并将加密结果以字符串的形式保存到浏览器Cookie中。
在讲解MVC提供的安全策略之前,还是先看下WebForms中常见的表单身份验证(Forms Authentication),这种身份验证的过程也很简单:
1. 用户提供登录信息(比如用户名和密码)。
2. 登录信息验证通过后,会创建一个包含用户名的FormsAuthenticationTicket对象。
3. 对此Ticket对象进行加密,并将加密结果以字符串的形式保存到浏览器Cookie中。