Форум программистов, компьютерный форум, киберфорум
C#: ASP.NET MVC
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 19.09.2023
Сообщений: 1

Аутентификация с помощью cookies

30.11.2023, 21:44. Показов 1385. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Пишу первый проект на ASP.NET MVC. Решил сделать отдельную страницу администрации для сайта. Логины и пароли для пользователей администрации лежат в базе данных. При вводе логина и пароля в форму данный сравниваются с базой данных и при совпадении пользователя переводит на другую страницу. Но у меня возникла проблема, что на страницу администрации можно попасть в обход логина и пароля через Url строку. Поэтому решил подключить cookies.
Теперь после ввода логина и пароля выводиться ошибка: The returnUrl field is required. Подскажите, что делаю не так.

Контроллер формы:
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
 public class LoginAdminController : Controller
 {
     public IActionResult Index()
     {
         return View();
     }
     [HttpPost]
     public async Task<IActionResult> Login(AdminLogins model, string returnUrl)
     {
         AplicationContext db = new AplicationContext();
         {
             if (ModelState.IsValid)
             {
                 // Ищем запись в базе данных с соответствующим логином и паролем
                 var admin = await db.AdminLogins.FirstOrDefaultAsync(a => a.Login == model.Login && a.Password == model.Password);
 
                 if (admin != null)
                 {
                     // Аутентификация прошла успешно
                     // Установка cookies
 
                     var claims = new List<Claim>
                     {
                         new Claim(ClaimTypes.Name, model.Login)
                     };
 
                     var claimsIdentity = new ClaimsIdentity(claims, CookieAuthenticationDefaults.AuthenticationScheme);
 
                     var authProperties = new AuthenticationProperties
                     {
                         // Дополнительные настройки cookies, если необходимо
                         // Например, если вы хотите, чтобы cookies истекли через 1 день:
                         ExpiresUtc = DateTime.UtcNow.AddDays(1)
                     };
 
                     await HttpContext.SignInAsync(
                         CookieAuthenticationDefaults.AuthenticationScheme,
                         new ClaimsPrincipal(claimsIdentity),
                         authProperties);
 
                     if (!string.IsNullOrEmpty(returnUrl) && Url.IsLocalUrl(returnUrl))
                     {
                         return Redirect(returnUrl);
                     }
                     else
                     {
                         // Перенаправление на действие по умолчанию после успешной аутентификации
                         return RedirectToAction("Index", "AdministrationController1");
                         //return RedirectToAction("Index", "Home");
                     }
                 }
                 else
                 {
                     ModelState.AddModelError(string.Empty, "Неправильный логин или пароль");
                 }
             }
         }
 
         // Если аутентификация не прошла или есть ошибки в модели, вернуть представление с ошибками
         return View("Index", model);
     }
 }
Представление:
C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
@model AdminLogins
@{
    Layout = null;
}
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <link rel="stylesheet" href="/css/loginAdmin.css">
    <link href="https://cdn.jsdelivr.net/npm/bootstrap@5.3.2/dist/css/bootstrap.min.css"
          rel="stylesheet"
          integrity="sha384-T3c6CoIi6uLrA9TneNEoa7RxnatzjcDSCmG1MXxSR1GAsXEV/Dwwykc2MPK8M2HN"
          crossorigin="anonymous" />
    <link href="/css/loginAdmin.css" />
    <title>Страница администрации</title>
</head>
<body class="my-body">
    <section class="first-class">
        <div class="conteiner">
            <div class="title-section">
                <h1>Вход на страницу администрации</h1>
            </div>
            <div class="block-form">
                <form method="post" asp-controller="LoginAdmin" asp-action="Login" asp-route-returnUrl="@Context.Request.QueryString">
                    <div class="Login">
                        <h5 class="Login-title">Введите Login</h5>
                         <input asp-for="Login" placeholder="Login" value="" type="text">
                         <span asp-validation-for="Login"></span>
                    </div>
  
                    <div class="Password">
                        <h5 class="Password-title">Пароль</h5>
                        <input asp-for="Password" value="" type="password" placeholder="Password">
                        <span asp-validation-for="Password"></span>
                    </div>
                    <input class="submit" value="Вход" type="submit">
                </form>
            </div>
            <div class="back-link">
                <a href="/Home" class="back-link__text">
                    <span class="back-link__icon"><svg class="Layer_1" enable-background="new 0 0 48 48" viewBox="0 0 48 48" xmlns="http://www.w3.org/2000/svg"><path d="m16.8 40.9c.28.38.73.6 1.2.6h12 12c.57 0 1.09-.32 1.34-.83s.2-1.12-.14-1.57l-11.33-15.1 11.33-15.1c.34-.45.4-1.06.14-1.57s-.77-.83-1.34-.83h-12-12c-.47 0-.92.22-1.2.6l-12 16c-.4.53-.4 1.27 0 1.8zm13.95-31.4h8.25l-10.2 13.6c-.4.53-.4 1.27 0 1.8l10.2 13.6h-8.25l-10.88-14.5zm-12 0h8.25l-10.2 13.6c-.4.53-.4 1.27 0 1.8l10.2 13.6h-8.25l-10.88-14.5z"/></svg></span>
                    Вернуться на главную страницу
                </a>
            </div>
        </div>
    </section>
    @if (!ViewData.ModelState.IsValid)
    {
        <div class="alert alert-danger">
            <ul>
                @foreach (var error in ViewData.ModelState.Values.SelectMany(v => v.Errors))
                {
                    <li>@error.ErrorMessage</li>
                }
            </ul>
        </div>
    }
</body>
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
30.11.2023, 21:44
Ответы с готовыми решениями:

Описать на сервере программку, которая бы с помощью Cookies сохраняла парметры, определенные пользователем
Здравствуйте еще раз. У меня есть табличка,из двух колонок. Нажимая в левой ссылку(в каждой ячейке),появляется список и затем в правой...

Получение доступа с помощью cookies к защищённому api через oauth2.0 openid connect server. Клиенты asp.net core mvc, re
Может кто делал сервер авторизации на asp net core с использованием openiddict, asp net core mvc с react js (в одном приложении и по...

Аутентификация с cookies
Попробовал сделать простую аутентификацию, вроде бы все верно, однако результата нет( index.php &lt;?php session_start(); if...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.11.2023, 21:44
Помогаю со студенческими работами здесь

Аутентификация с помощью Firebase
Доброго времени суток, может кто-нибудь подсказать в каком месте я туплю, нужно подключить аутентификацию пользователя через firebase, но...

Аутентификация в Oracle с помощью Windows.
Помогите настроить Аутентификацию/Авторизацию пользователей на удаленных компах в Oracle11g с помощью доменных учетных записей. P.S....

Пометка просмотренных статей с помощью cookies
Помогите с решением задачи: $artcl1 = &quot;&lt;a href ='https://mobile-review.com/articles/2020/press-xiaomi-redmi.shtml'...

cURL и Cookies не полностью записывает cookies
Вообщем делаю скрипт реги, которая рандомно генерит поля.. а капчу оставляет на ввод юзера.. проблема в куках, curl не все почему то в файл...

Cookies
Помогите пож-ста, как настроить IE так, чтобы при разных его запусках сохранялись разные Cookies?А то мы с сестрой пользуемся одним...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru