簡體   English   中英

如何硬編碼身份用戶登錄?

[英]How can you hard code an identity user login?

我正在創建一個 asp.net web 應用程序並使用身份 package 進行登錄。但我只希望具有管理員角色的用戶能夠注冊一個用戶。 我的問題是我無法注冊第一個管理員用戶來注冊更多用戶。 是否可以將默認管理員硬編碼到應用程序中。 因此,如果我更改數據庫,總會有 1 個管理員。


namespace IncidentReportForm.Areas.Identity.Pages.Account
{   
    [AllowAnonymous]
    public class RegisterModel : PageModel
    {
        private readonly SignInManager<IdentityUser> _signInManager;
        private readonly UserManager<IdentityUser> _userManager;
        private readonly ILogger<RegisterModel> _logger;
        private readonly IEmailSender _emailSender;
        public static List<String> ManagerEmails = new List<String>();




public RegisterModel(
            UserManager<IdentityUser> userManager,
            SignInManager<IdentityUser> signInManager,
            ILogger<RegisterModel> logger,
            IEmailSender emailSender)
        {
            _userManager = userManager;
            _signInManager = signInManager;
            _logger = logger;
            _emailSender = emailSender;
        }

        [BindProperty]
        public InputModel Input { get; set; }

        public string ReturnUrl { get; set; }

        public IList<AuthenticationScheme> ExternalLogins { get; set; }

        public class InputModel
        {
            [Required]
            [EmailAddress]
            [Display(Name = "Email")]
            public string Email { get; set; }

            [Required]

            [Display(Name = "User Name")]
            public string UserName { get; set; }


            [Required]
            [StringLength(100, ErrorMessage = "The {0} must be at least {2} and at max {1} characters long.", MinimumLength = 6)]
            [DataType(DataType.Password)]
            [Display(Name = "Password")]
            public string Password { get; set; }

            [DataType(DataType.Password)]
            [Display(Name = "Confirm password")]
            [Compare("Password", ErrorMessage = "The password and confirmation password do not match.")]
            public string ConfirmPassword { get; set; }

            public List<Reports> Reports { get; set; }

            public int Manager { get; set; }
        }

        public async Task OnGetAsync(string returnUrl = null)
        {
            ReturnUrl = returnUrl;
            ExternalLogins = (await _signInManager.GetExternalAuthenticationSchemesAsync()).ToList();
        }

        //public async Task<IActionResult> OnPostAsync(string returnUrl = null)
        public async Task<IActionResult> OnPostAsync(InputModel input)
        {
            string returnUrl = Url.Content("~/");
            //returnUrl = returnUrl ?? Url.Content("~/");
            ExternalLogins = (await _signInManager.GetExternalAuthenticationSchemesAsync()).ToList();
            if (ModelState.IsValid)
            {
                var user = new IdentityUser { UserName = Input.Email, Email = Input.Email };

                var result = await _userManager.CreateAsync(user, Input.Password);
                if (result.Succeeded)
                {
                    _logger.LogInformation("User created a new account with password.");

                    var code = await _userManager.GenerateEmailConfirmationTokenAsync(user);

                    //Set role
                   if (input.Manager == 0)
                   {
                        ManagerEmails.Add(Input.Email);
                        IdentityUser currentUser = await _userManager.FindByNameAsync(user.UserName);
                        /*var roleresult =*/
                        await _userManager.AddToRoleAsync(currentUser, "Manager");
                    }


                    code = WebEncoders.Base64UrlEncode(Encoding.UTF8.GetBytes(code));
                    var callbackUrl = Url.Page(
                        "/Account/ConfirmEmail",
                        pageHandler: null,
                        values: new { area = "Identity", userId = user.Id, code = code },
                        protocol: Request.Scheme);

                    await _emailSender.SendEmailAsync(Input.Email, "Confirm your email",
                        $"Please confirm your account by <a href='{HtmlEncoder.Default.Encode(callbackUrl)}'>clicking here</a>.");

                    if (_userManager.Options.SignIn.RequireConfirmedAccount)
                    {
                        return RedirectToPage("RegisterConfirmation", new { email = Input.Email });
                    }
                    else
                    {
                        await _signInManager.SignInAsync(user, isPersistent: false);
                        return LocalRedirect(returnUrl);

                }
            }
                foreach (var error in result.Errors)
                {
                    ModelState.AddModelError(string.Empty, error.Description);
                }
            }

            // If we got this far, something failed, redisplay form
            return Page();
        }
    }
}

繞過授權的一種方法是在 web.config 中。 這將在位於 Account 文件夾(或該頁面所在的任何位置)中的 web.config 中完成……而不是根目錄中的那個。

它看起來有點像這樣:
假設您的頁面名為 Register.aspx

<?xml version="1.0"?>
<configuration>
  <location path="Register.aspx">
    <system.web>
      <authorization>
        <allow users="*"/>
      </authorization>
    </system.web>
  </location>
</configuration>

如何:控制 ASP.NET 應用程序中的授權權限

Ef 或 EF 核心具有名為Data Seeding的能力。

種子數據是您在創建數據庫時用來填充數據庫的數據。 您使用播種為查找列表、演示目的、概念證明等提供初始值。

數據播種是用一組初始數據填充數據庫的過程。

如果您使用的是 Ef Coe,可以通過以下幾種方式在 EF Core 中完成:

  • Model 種子數據
  • 手動遷移定制
  • 自定義初始化邏輯

我會給你一個關於Model種子數據的小示例代碼

例如,這將為OnModelCreating中的博客配置種子數據:

modelBuilder.Entity<Blog>().HasData(new Blog {BlogId = 1, Url = "http://sample.com"});

要添加具有關系的實體,需要指定外鍵值:

modelBuilder.Entity<Post>().HasData(
    new Post() { BlogId = 1, PostId = 1, Title = "First post", Content = "Test 1" });

此外,您可以在 文檔這個驚人的博客中找到有關此有用功能的更多詳細信息

因此,您可以為您的管理員用戶播種,它會在應用程序第一次運行時創建。 我建議您閱讀文檔以防止產生錯誤和錯誤。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM