表單身份驗(yàn)證(Forms Authentication)
WebForms中的表單身份驗(yàn)證
在講解MVC提供的安全策略之前,還是先看下WebForms中常見(jiàn)的表單身份驗(yàn)證(Forms Authentication),這種身份驗(yàn)證的過(guò)程也很簡(jiǎn)單:
1. 用戶提供登錄信息(比如用戶名和密碼)。
2. 登錄信息驗(yàn)證通過(guò)后,會(huì)創(chuàng)建一個(gè)包含用戶名的FormsAuthenticationTicket對(duì)象。
3. 對(duì)此Ticket對(duì)象進(jìn)行加密,并將加密結(jié)果以字符串的形式保存到瀏覽器Cookie中。