我发现Asp.Net中的很多东西都是基于假定的知识。例如,我对互联网认证知之甚少,并且很难在初学者的层面上找到任何有关它的信息。在Asp.Net MVC 3中,AuthorizeAttribute的身份验证用户是什么?
令我困惑的一件事是AuthorizeAttribute。我知道如何使用它以及它应该做什么,但是我想知道它是否会在您有自定义登录系统的情况下工作。
在AuthorizeAttribute页面上的描述,说简单 When you mark an action method with AuthorizeAttribute, access to that action method is restricted to users who are both authenticated and authorized.
那么,什么是身份验证的用户,你如何设置一个用户进行身份验证。如果我创建了我自己的登录系统,我该如何设置以便登录的用户对AuthorizeAttribute进行足够的身份验证以允许他进入?
+1 - 没有告诉OP的好答案“去买书或缺乏基本知识“ – 2012-03-12 14:03:36
谢谢,有时候一个简单的例子说明的不仅仅是一段文字。 – TWith2Sugars 2012-03-12 14:04:23
如果我得到一个SAML证书以及用户身份验证是我想要存储somwhere的东西,比如在cookie或HttpContext中? – 2012-03-12 14:31:50