chapter 8 membership and role management authentication,authorization的区别 authentication,认证,是否有权限,是否是合法用户 authorization,授权,赋予用户权力 一般的web site,使用authentication mode="forms"来进行form级别用户验证,也就是如果没有登陆,那么需要到专门的页面进行登陆 createuserwizard server control完成创建帐号的操作 login server control完成帐号登陆操作 login status server control,在界面上显示是否已经登陆,点击这个server control,可以登出或者到达登陆界面 使用membership类中的方法与属性完成帐号信息的认证以及帐号设置的管理,formsauthorization类的静态方法提供帐号提供管理工具,操纵authentication ticket loginname显示当前登录帐号的username changepassword server control提供更改密码的界面以及功能 passwordrecovery server control提供在密码丢失情况下获取密码的界面以及功能 loginview server control提供模板编辑,根据帐号登陆与否,可以提供不同的界面显示信息 关于role及其中的user之间的操作,例如增加user进入role,枚举role中user,从role中删除user等等操作,使用roles类进行操作
... 下一页