Arhn - архитектура программирования

Идентификация Asp.net — как войти в систему независимо от дискриминатора

Я использую идентификатор asp.net, и у меня есть несколько пользовательских классов, которые наследуются от IdentityUser.

Допустим, у меня есть цепочка наследования, например:

IdentityUser ‹- AppUser ‹- ServiceUser ‹- ServiceEmployee и ServiceCustomer (оба наследуются от ServiceUser).

Какова лучшая стратегия при попытке создать единую форму входа?

Если вы используете контроллер учетной записи OTB и измените UserManager на использование ServiceUser, но попытаетесь войти в учетную запись, которая была зарегистрирована как ServiceEmployee, произойдет сбой, потому что FindAsync(), по-видимому, пытается найти только на основе «ServiceEmployee» в поле дискриминатора, поэтому, если учетная запись была зарегистрирована как другой «тип», ее нельзя использовать для входа в систему. Таким образом, это происходит с любой комбинацией, когда типы регистрации и входа различаются.

Должен ли я обновить действие входа в систему, чтобы использовать несколько UserManager, чтобы была проверка для каждого типа пользователя, или есть ли лучший способ сделать то, что я пытаюсь достичь.

Спасибо за любую информацию.


Ответы:


1

Рассматривали ли вы разделение пользователей вашей идентификации и пользователей вашего собственного приложения? Значение User — это то, что содержит вашу идентификационную информацию, а Person — это то, что использует остальная часть вашего приложения (и другие типы, такие как Employee, наследуются). Вот как я это делаю сам. Я держу все элементы безопасности/идентификации полностью отдельно (в отдельном проекте/контексте) и связываю только свои объекты User и Person, что отлично работает для меня - намного проще поддерживать и обновлять мою модель безопасности, не затрагивая остальную часть моего приложения и (настолько же ).

20.03.2014
  • Да, это хорошая идея, спасибо. Я предполагаю, что мои мысли пошли не так, потому что во всех статьях и документации по идентификации говорилось об использовании наследования для разных типов пользователей. На данный момент моим единственным решением было добавить отдельные формы входа для разных типов пользователей. Это не совсем идеально, но работает, и мне не нужно переделывать свои пользовательские классы. Я чувствую, что должно быть какое-то более «элегантное» решение. 21.03.2014
  • Новые материалы

    Коллекции публикаций по глубокому обучению
    Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

    Представляем: Pepita
    Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

    Советы по коду Laravel #2
    1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

    Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
    Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

    3 способа решить квадратное уравнение (3-й мой любимый) -
    1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

    Создание VR-миров с A-Frame
    Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

    Демистификация рекурсии
    КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..