内容正文:
9.3.1身份验证
电子商务网站的建设
9.3.1身份验证
一、引商
浅谈电子晓普尺榜经癖笠侄尤犯抖恼苦的身份验证
ASPNET 环境下电子商务系统基于身份验证的安全措施主要有三种基本身份验证、集成Windows 身份验证和基于Forms的身份验证基身份验证是由IIS提供的,在这种验证方式下,当用户试图访问被保护的 Wcb 页面时,系统会弹出一个对话框要求输人用户名称和密码等信息。
9.3.1身份验证
验证通过后即可进入所要访问的目标页面,否则会得到一个“HTTP 4011未授权”的出错提示。集成 Windows 身份验证与基本身份验证类似,主要的不同在于它使用散列过程避免以明文形式在网络上发送用户名和密码。这两种验证方式星现给用户的方式和用户可以处理的信息种类都有严格的限制,缺乏一定的灵活性。本文主要介绍基于Forms 的身份验证。
9.3.1身份验证
基本 Forms 身份验证的工作原理
在基于 Formns 身份验证方式下,当用户试图访问某一受保护的贞面时,ASPNET服务器会根据 Webconig 文件中的设置,判断是否存在一个经过验证的有效 Cookie如果有则允许直接进人所请求页面,如果没有则页面重定向到登录页面,在登录页面中输人合法的用户名和密码等信息进行身份验证,验证通过后,ASPNET 以cookie 的形式给用户发放通行证,然后跳转到用户刚才请求访间的页面同时开发人员还可以指定该通行证的有效期,通行证允许用户重复访问受保护的资源而不用重复输人验证信息。
9.3.1身份验证
1,authentication 标记:mode 设置身份验证的模式,可选值有 WindowsForms Passport 和 None 模式此处为 Forins。
2forms 标记的属性:
(1)name 属性;表示身份验证的 Cookie 名称在同一服务器中不允许有重复的名称
(2)LoginUrl 属性:指定登录面的网名称(3)Protection 届性:该属性设定如何保护身份验证的Cookie。可选值有 AIl(默认)NoneEncryption和 Validation
(4)Timeout 属性:设置 Cokie 的超时失效时间,默认30
9.3.1身份验证
3、MachineKey 标记的属性:
(1)validationKey 属性:该属性指定在验证 Cookie的身份数据时所使用的验证密钥,可以自动生成(AutoGererate)或手工指定。
(2)decryptionKey 届性,该属性指定在验证 Cookie的身份数据时使用的解密密钥,其属性值与 validation-Key 相同
(3)validation 属性:该属性指定验证数据的加密类型,其值可以是 SHA1MD53DES。
9.3.1身份验证
5、登的设计登录页面用来接收用户输入用户名密码等验证所需信息,并提交给服务器进行身份验证。验证通过后则调用FormnsAuthertication.RedirectFronLoginPage函数将网页重定向到原始请求页面,否则给出错误提示。
9.3.1身份验证
目前的电子商务认证分个人认证和企业认证,从事电子商务的企业可以花钱在中介机构注册认证,中介机构发个证书给企业,现在的一般企业网站都是有证书认证。
9.3.1身份验证
在ie的工具,Internet选项,内容,证书里可以查看电子证书,这个证书能证明网站所有者的身份,不做网站的则是在交易过程中,把类似U盘样的东西插在电脑上外加很多密码来确认身份。个人的认证就是去银行开网银,办银盾,也是U盘样的个东西,做网上支付和实名认证时,就用到了。
谢谢观赏
$