ASP.NET Forms验证 实现子域名(SubDomain)共享登陆下的缺陷

利用gprMax与Matlab实现SFCW雷达信号的高效仿真与优化 本文详细介绍了如何结合gprMax与Matlab实现SFCW雷达信号的高效仿真与优化。通过利用gprMax获取地下场景的冲激响应,并在Matlab中运用卷积与信号处理技术,可大幅提升SFCW雷达系统仿真的效率与灵活性,为探地雷达研究与设计提供强大工具。 阅读详情

ASP.NET Forms验证 实现子域名(SubDomain)共享登陆下的缺陷

 

一、什么是单点登录
   单点登录就是在多个web应用程序中,实现统一登录方式,一但登录了某web应用程序,其它相关联的web应用程

序都无需再次登录,一个地方退出,所有相关联的web应用程序都退出.

 

二、通过利用ASP.NET Forms验证模式 可以实现子域名(SubDomain)共享登陆下的缺陷


要利用Asp.NET Form验证模式实现 同一主域下不同子域名共享登陆状态需要进行以下配置


配置Web.config

 

1.把Asp.net的认证模式改为Forms认证模式,domain 要等于你的应用程序对应的域名,例如: .test.cn


    <authentication mode="Forms">
      <forms name=".ASPNETFORM"  domain=".test.cn" loginUrl="/login.aspx" defaultUrl="/default.aspx"

protection="All" timeout="30" path="/" requireSSL="false" slidingExpiration="true"

enableCrossAppRedirects="false" cookieless="UseDeviceProfile" />
    </authentication>


   
2.配置针对存储在cookie中的票据信息进行加密解密的方式

 

<machineKey

validationKey="CF10047DB84FBA7F418BF30F9697B1D6EDDA3A90837F3C57B336B4016E47986135B31B2432F7CB20A6858DFFB

E4E5ECD1451E17C91830993445D0EA5708BABBD" decryptionKey="5D37DDB652B86956" validation="SHA1"/>

备注:生成machineKey网址
    http://www.aspnetresources.com/tools/keycreator.aspx


登陆创建验证票据

1.应用程序登陆页面(Login.aspx)输入用户名、密码并验证通过后,创建一张加密过的验证票据,并存储在cookie中


            //创建验证票
            FormsAuthenticationTicket ticket
                = new FormsAuthenticationTicket(1, name, DateTime.Now,
                    DateTime.Now.AddDays(1d), false,
                    HttpContext.Current.Request.UserHostAddress
                    );
            string authTicket = FormsAuthentication.Encrypt(ticket);
            HttpCookie cookie = new HttpCookie(FormsAuthentication.FormsCookieName, authTicket);
            cookie.Domain = ConfigurationManager.AppSettings["SSODomain"];
            HttpContext.Current.Response.Cookies.Add(cookie);


2.登陆完毕后进入有权限的页面,并可得到验证通过后的ID User.Identity.Name;

 

            if (!User.Identity.IsAuthenticated)
            {
                //未登录
                Response.Redirect("/login.aspx");
            }
            string name = User.Identity.Name;

 

3.登出页面,清空用户信息,并销毁票据

            HttpContext.Current.Session.Clear();
            FormsAuthentication.SignOut();


三、Forms验证 实现子域名(SubDomain)共享登陆下的缺陷

    根据以上讲解,均可实现同一主域名下的多个子域名共享登陆状态,但是主域名有所限制,当主域名为1个字母,而后缀为2个字母的域名,不能通过认证,例如:a.cn域名,a.jp域名 均不能实现子域名共享登陆,而其他域名均能实现,例如:a.test.com, a.sina.cn 等,大家亦可通过修改hosts文件试验一下,如有高手知道怎么解决这个问题的,请指教,谢谢!!并附上 Demo程序 ,请大家指教!

PS:因本人公司的域名为p.cn,想通过Form认证的模式实现子域名共享登陆状态,但是死活用不上!~~!!汗,不知道这个算不算微软的Bug。

从零开始训练一个简单的CLIP 到这里,你已经基本了解了CLIP的基本原理,并且能够自己动手训练一个简单的CLIP模型。整体上来看,代码比较简单,但是已经基本覆盖到CLIP的整体训练流程了。另外,如果需要实际的落地,建议还是使用openclip等更加成熟的框架。欢迎关注github:https://github.com/taishan1994。 阅读详情

相关推荐

PTPX功耗分析实战——从脚本配置到报告解读

本文详细介绍了PTPX功耗分析的全流程,从脚本配置到报告解读,帮助工程师快速掌握芯片设计中的功耗估算技术。文章涵盖了环境搭建、波形文件处理、功耗报告解析等关键环节,并提供了实战经验和优化建议,特别适合需要提升PTPX功耗分析效率的开发者。

weixin_29248313的博客 257

子域名实现单点登录

问题:网站有bbs.xxx.com / main.xxx.com / pay.xxx.com 这三个不同的二级网站,要实现任何一二级域名登陆,其他各二级域名的站均登陆。解决办法:设置cookie的domain属性。详细介绍:把保存用户登陆信息的cookie的域设置成一样即可。 参考: http://www.cnblogs.com/winner/archive/2007/07/21/8267...

weifly 875

FPGA&ASIC笔面试题(四):编写Verilog代码描述跨时钟域信号传输,快时钟域到慢时钟域(补充)

      跨时钟域处理从快时钟域到慢时钟域,如果是下面第一个图,cklb则可以采样到signal_a_in,但是如果只有单脉冲,如第二个图,则不能确保采样掉signal_a_in。这个时候用两级触发器同步是没有用的。 代码如下: //Synchronous module Sync_Pulse( input clka, input clkb, input rst_n, input pulse_ina, output pulse_outb, ou

千歌叹尽执夏的博客 2481

不同域名(多域名)共享登录状态

不同域名(多域名)共享登录状态 1.传统的做法是可以在cookie里面的domain属性设置需要跨域的域名,这样就可以在多个站点实现共享cookie,也就是可以通过这种方式共享登录状态。这种方式比较简单快捷,但是有一个缺陷就是,共享cookie的站点需要是同一个顶级域名,例如xx1.example.com/xx2.example.com。 2.采用的是JWT认证用户,那么,在我的域名下登录后,跳转到另一个需要共享登录状态的域名时,可以将token一起携带过去,这样,目标站点获取到携带的token后存储下来

weixin_44463883的博客 9227

ASP.NET Forms验证 实现子域名(SubDomain)共享登陆下的缺陷 [转]

  一、什么是单点登录   单点登录就是在多个web应用程序中,实现统一登录方式,一但登录了某web应用程序,其它相关联的web应用程 序都无需再次登录,一个地方退出,所有相关联的web应用程序都退出.   二、通过利用ASP.NET Forms验证模式 可以实现子域名(SubDomain)共享登陆下的缺陷 要利用Asp.NET Form验证模式实现 同一主域下不同子域名共享登陆状态需要进行以下配...

爱码农爱生活 110

FormsAuthentication.SignOut() 后,并未真正退出的原因

使用Asp.net开发,使用Forms验证,在退出按钮里写 FormsAuthentication.SignOut() 并清除Session和Cookie,发现退出后,使用Request.IsAuthenticated获取到的值依然是True。 解决办法: FormsAuthentication.SignOut() 必须写在逻辑最后,在执行FormsAuthentication....

872

【WEB API项目实战干货系列】- API登录与身份验证()

上一篇: 【WEB API项目实战干货系列】- 接口文档与在线测试() 这篇我们主要来介绍我们如何在API项目中完成API的登录及身份认证. 所以这篇会分为两部分, 登录API, API身份验证. 这一篇的主要原理是: API会提供一个单独的登录API, 通过用户名,密码来产生一个SessionKey, SessionKey具有过期时间的特点, 系统会记录这个SessionKey, 在后续的...

weixin_30856725的博客 862

FormsAuthentication.SignOut()问题

 问题://///////////////////////////////////////////////////////我FormsAuthentication.SignOut()了,回到了登录页面。可是回退一样可以登录系统。     form验证把用户信息保存在COOKIE,我退出时Response.Cookies.Clear();可是点回退,一样可以直接登录系统,这叫什么验证?/

平凡酿就非凡 3690

基于token的多平台身份认证架构设计

基于token的多平台身份认证架构设计 1   概述 在存在账号体系的信息系统中,对身份的鉴定是非常重要的事情。 随着移动互联网时代到来,客户端的类型越来越多, 逐渐出现了 一个服务器,N个客户端的格局 。 不同的客户端产生了不同的用户使用场景,这些场景: 有不同的环境安全威胁 不同的会话生存周期 不同的用户权限控制体系 不同级别的接口调用方式 综上所述,它们的身...

weixin_34221773的博客 1178

forms验证时修改了cookie的domain属性验证始终失败

Code1FormsAuthenticationTicketauthTicket=newFormsAuthenticationTicket(1,name,DateTime.Now,DateTime.Now.AddMinutes(20),false,mrole.id.ToString());2stringencrytedTicket=FormsAuthentication...

weixin_34023863的博客 145

.net 多个子域名共享Form登陆认证

一、首先需要在web.config中配置Form认证方式               二、需要设置成相同的machineKey <machineKey validationKey="9F5DDD161399AC575F8CF52A447327E06D5F928B0F4F76C5A9A46D172A4DE4C1862D5ECD57609A36AE009CA365B241FCB38

fireicesion的专栏 974

FormsAuthentication实现登录

FormsAuthentication实现登录 配置项描述:               name=".ASPXAUTH"          loginUrl="login.aspx"          defaultUrl="default.aspx"          protection="All"          timeout="30"

PAPALIAN的专栏 1273

Simple6DoF_Ver2的程序后附每句注释与总结(6关节机器人的控制).docx

对Simple6DoF_Ver2中的程序进行了每一句的注释与每一个部分的总结。基于简单的六足机器人的关节操作,实现关节的运动、停止与回到最初的位置。

雅马哈电路图中文维修说明书RX-V340 RX-V340RDS HTR-5630HTR-5630RDSDSP-AX340.pdf

雅马哈电路图中文维修说明书RX-V340 RX-V340RDS HTR-5630HTR-5630RDSDSP-AX340内含原理图、自我诊断功能、各个引脚功能维修人员专用说明书Yamaha雅马哈,RX-V340,AV功放维修电路图纸手册,本音响维修电路图纸手册为电子版

上一篇: 中国房价均价去年每平4600元 房改后涨幅最高
下一篇: .NET开发中的事务处理
ulark
博客等级 码龄17年 31粉丝 530原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值