【问题标题】:MVC 4 ACS and Forms AuthenticationMVC 4 ACS 和表单身份验证
【发布时间】:2014-06-06 08:08:19
【问题描述】:

我有一个带有表单身份验证的 MVC4 应用程序。它正在生产中并且工作正常。我们正在考虑将身份验证部分移至 Azure Active Directory,以便我们可以通过 Web ui 以外的方式对各种资源的用户进行身份验证。我们无法摆脱创建的旧帐户,因为我们仍然有活跃用户,但我们想添加社交登录(谷歌、Facebook、雅虎!)。我们查看了 ACS,它运行良好,但它强制对所有内容进行身份验证。我们有一些页面应该是公开的,不需要身份验证。

因此,简而言之,最终结果是能够对来自任何提到的提供商的用户以及我们已经拥有的帐户(可以迁移到 AD)进行身份验证,并且拥有不需要身份验证的公共页面。类似于 StackOverflow,他们使用 Google、Facebook 和他们自己的。

可能我的架构不对,欢迎提出建议!

提前致谢。

【问题讨论】:

    标签: asp.net-mvc azure active-directory


    【解决方案1】:

    您是否尝试过 MVC 4 中的 AllowAnonymous 属性,如果没有在这里检查:http://blogs.msdn.com/b/rickandy/archive/2012/03/23/securing-your-asp-net-mvc-4-app-and-the-new-allowanonymous-attribute.aspx

    如果有帮助,请告诉我们,快乐编码!

    【讨论】:

      【解决方案2】:

      ACS 不会“强制”身份验证,您的 mvc 应用会这样做。

      检查您的全局过滤器(它们就像整个应用程序的 [Authorize] 属性),检查您的控制器和操作方法的身份验证逻辑/属性,检查您的 web.config “授权”标签是否有“允许”和“拒绝” " 规则。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-12-26
        • 2023-03-22
        • 1970-01-01
        • 1970-01-01
        • 2012-12-27
        • 1970-01-01
        相关资源
        最近更新 更多