ASP.NET Core身份验证的登录和锁定
创始人
2024-09-15 23:01:02
0

以下是一个使用ASP.NET Core身份验证实现登录和锁定功能的代码示例:

  1. 在Startup.cs文件中配置身份验证服务:
public void ConfigureServices(IServiceCollection services)
{
    services.AddDbContext(options =>
        options.UseSqlServer(Configuration.GetConnectionString("DefaultConnection")));
    
    services.AddIdentity()
        .AddEntityFrameworkStores()
        .AddDefaultTokenProviders();
    
    services.Configure(options =>
    {
        // 配置密码设置
        options.Password.RequireDigit = true;
        options.Password.RequiredLength = 8;
        options.Password.RequireNonAlphanumeric = false;
        options.Password.RequireUppercase = true;
        options.Password.RequireLowercase = false;
        
        // 配置用户锁定设置
        options.Lockout.DefaultLockoutTimeSpan = TimeSpan.FromMinutes(30);
        options.Lockout.MaxFailedAccessAttempts = 5;
        options.Lockout.AllowedForNewUsers = true;
    });

    services.ConfigureApplicationCookie(options =>
    {
        options.LoginPath = "/Account/Login";
        options.LogoutPath = "/Account/Logout";
        options.AccessDeniedPath = "/Account/AccessDenied";
    });

    // 添加授权策略
    services.AddAuthorization(options =>
    {
        options.AddPolicy("RequireAdminRole", policy => policy.RequireRole("Admin"));
        options.AddPolicy("RequireUserRole", policy => policy.RequireRole("User"));
    });

    services.AddControllersWithViews();
}
  1. 在AccountController.cs文件中实现登录和锁定功能:
public class AccountController : Controller
{
    private readonly SignInManager _signInManager;
    private readonly UserManager _userManager;

    public AccountController(
        SignInManager signInManager,
        UserManager userManager)
    {
        _signInManager = signInManager;
        _userManager = userManager;
    }

    [HttpGet]
    public IActionResult Login()
    {
        return View();
    }

    [HttpPost]
    public async Task Login(LoginViewModel model, string returnUrl = null)
    {
        if (ModelState.IsValid)
        {
            var result = await _signInManager.PasswordSignInAsync(model.Email, model.Password, model.RememberMe, lockoutOnFailure: false);
            
            if (result.Succeeded)
            {
                return RedirectToAction("Index", "Home");
            }
            
            if (result.IsLockedOut)
            {
                // 用户被锁定,显示错误消息
                ModelState.AddModelError(string.Empty, "账户被锁定,请稍后再试!");
                return View(model);
            }
            
            ModelState.AddModelError(string.Empty, "无效的登录尝试!");
            return View(model);
        }
        
        return View(model);
    }

    [HttpPost]
    public async Task Logout()
    {
        await _signInManager.SignOutAsync();
        return RedirectToAction("Index", "Home");
    }
}
  1. 在AccountController.cs文件中实现锁定用户功能:
public class AccountController : Controller
{
    // ...

    [HttpPost]
    [ValidateAntiForgeryToken]
    public async Task LockUser(string userId)
    {
        var user = await _userManager.FindByIdAsync(userId);
        
        if (user != null)
        {
            await _userManager.SetLockoutEndDateAsync(user, DateTimeOffset.UtcNow.AddYears(100));
            // 或使用以下代码立即锁定用户
            // await _userManager.SetLockoutEnabledAsync(user, true);
            // await _userManager.SetLockoutEndDateAsync(user, DateTimeOffset.MaxValue);
        }
        
        return RedirectToAction("Index", "Home");
    }

    [HttpPost]
    [ValidateAntiForgeryToken]
    public async Task UnlockUser(string userId)
    {
        var user = await _userManager.FindByIdAsync(userId);
        
        if (user != null)
        {
            await _userManager.SetLockoutEndDateAsync(user, null);
            // 或使用以下代码立即解锁用户
            // await _userManager.SetLockoutEnabledAsync(user, false);
        }
        
        return RedirectToAction("Index", "Home");
    }
}

以上代码示例演示了如何配置ASP.NET Core身份验证服务,并在AccountController中实现登录和锁定功能。您可以根据自己的需求进行修改和扩展。

相关内容

热门资讯

技巧知识分享!pokerwor... 技巧知识分享!pokerworld软件,德州局hhpoker,一贯是有挂(讲解有挂)1、任何透视是真...
如何分辨真伪!佛手在线大菠萝辅... 如何分辨真伪!佛手在线大菠萝辅助,hhpoker破解工具,其实是真的有挂(有挂解密)1、打开软件启动...
专业讨论!wepoker私人局... 专业讨论!wepoker私人局外卦,werplan脚本,真是是有挂(证实有挂)1、起透看视 辅助软件...
如何分辨真伪!扑克之星辅助,w... 如何分辨真伪!扑克之星辅助,wepoker辅助脚本,好像是真的有挂(有挂技巧)1、全新机制【wepo...
我来向大家传授!拱趴大菠萝机器... 我来向大家传授!拱趴大菠萝机器人,we-poker辅助软件教程,总是存在有挂(有挂细节)1、公共底牌...
揭秘攻略!wepoker破解器... 揭秘攻略!wepoker破解器激活码,hhpoker是真的吗,真是真的有挂(有挂秘诀)1、全新机制【...
玩家必看科普!wepoker私... 玩家必看科普!wepoker私人局俱乐部怎么进,wepoker手机版透视脚本,原来是有挂(有挂教程)...
玩家必备科普!wepoker透... 玩家必备科普!wepoker透视底牌,wpk透视工作室,一直真的是有挂(真的有挂)破解侠是真的助透视...
大神推荐!pokemmo脚本辅... 大神推荐!pokemmo脚本辅助器下载,智星菠萝有挂吗,本来真的是有挂(有挂技术)1、免费辅助多个强...
我来教教你!wepoker有人... 我来教教你!wepoker有人用过吗,wepoker智能辅助插件,原来真的有挂(有挂方法)1、操作简...