Triển khai xác thực dựa trên Cookie trong ASP.NET Core

Để thiết lập cơ chế xác thực dựa trên Cookie trong ứng dụng ASP.NET Core, chúng ta cần cấu hình các dịch vụ và đường ống xử lý request. Dưới đây là các bước chi tiết để triển khai. 1. Cấu hình dịch vụ và đường ống HTTP Trong lớp Startup, hãy đăng ký dịch vụ xác thực và thiết lập các tùy chọn Cookie. Đồng thời, đảm bảo rằng middleware xác thực ...

Đăng vào ngày 21 tháng 9 lúc 02:11

Triển khai Máy chủ OAuth 2.0 với thư viện oauth2-server trên Node.js

Thư viện oauth2-server là một giải pháp mạnh mẽ và tuân thủ tiêu chuẩn để xây dựng máy chủ cấp phép OAuth 2.0 cho các ứng dụng Node.js. Bài viết này sẽ hướng dẫn bạn cách thiết lập và sử dụng các tính năng cốt lõi của thư viện này một cách nhanh chóng. Cài đặt và Cấu hình Cơ bản Để bắt đầu với oauth2-server, bạn cần cài đặt nó thông qua trình ...

Đăng vào ngày 19 tháng 9 lúc 19:45

Quản lý quyền hạn trong Rails với CancanCan

Quản lý quyền hạn trong Rails với CancanCan CancanCan là một thư viện gem mạnh mẽ dành cho Ruby on Rails, giúp đơn giản hóa quá trình kiểm soát quyền truy cập của người dùng. Bài viết này sẽ hướng dẫn chi tiết cách hoạt động, cấu trúc và các ưu điểm nổi bật của CancanCan. Tổng quan về dự án CancanCan là phiên bản được duy trì tích cực từ Cancan ...

Đăng vào ngày 25 tháng 7 lúc 17:44

Hiểu về Xác thực Cookie trong ASP.NET Core

Trong các giải pháp xác thực web, chúng ta có thể phân loại thành hai nhóm chính: các phương thức xác thực theo tiêu chuẩn HTTP như "Basic", "Digest", "Bearer", và các phương thức không chuẩn như xác thực Form, xác thực cookie. Bài viết này sẽ tập trung vào việc triển khai xác thực cookie. Tạo một ứng dụng ASP.NE ...

Đăng vào ngày 16 tháng 7 lúc 11:20

Giới thiệu Shiro, Ví dụ khởi tạo và Tích hợp với Web Container

Mục tiêu Giới thiệu tổng quan về Shiro Xây dựng ứng dụng Shiro cơ bản Tích hợp Shiro với web container Shiro là gì? Apache Shiro là một framework mã nguồn mở dùng để quản lý quyền truy cập, bao gồm xác thực (authentication) và phân quyền (authorization) cho người dùng. So với Spring Security (trước đây gọi là Acegi), Shiro có ưu điểm là nhẹ h ...

Đăng vào ngày 12 tháng 7 lúc 22:15

Xác thực quyền tùy chỉnh trong ASP.NET Core

Để triển khai xác thực quyền tùy chỉnh, cần kế thừa lớp trừu tượng public abstract class AuthorizationHandler<TRequirement> : IAuthorizationHandler where TRequirement : IAuthorizationRequirement public abstract class AuthorizationHandler<TRequirement> : IAuthorizationHandler where TRequirement : IAuthorizationRequirement { ...

Đăng vào ngày 25 tháng 6 lúc 07:53

Tích hợp Apache Shiro vào ứng dụng Spring Boot

Để tích hợp Apache Shiro vào dự án Spring Boot, bạn cần thực hiện các bước cấu hình cơ bản sau: 1. Thêm phụ thuộc Maven <dependencies> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-web</artifactId> </dependency> <dependency> ...

Đăng vào ngày 16 tháng 6 lúc 19:39

Cơ chế Bảo mật SQL Server 2019: Triển khai và Quản lý Quyền hạn

Mô hình Bảo mật Phân Tầng trong SQL Server 2019 SQL Server 2019 áp dụng mô hình bảo mật theo cấp độ, từ máy chủ → cơ sở dữ liệu → lược đồ → đối tượng. Hệ thống bao gồm các thành phần cốt lõi: Xác thực (Authentication): Xác minh danh tính người dùng thông qua tài khoản máy chủ Phân quyền (Authorization): Cấp quyền truy cập cho người dùng/vai tr ...

Đăng vào ngày 5 tháng 6 lúc 03:52

Hướng dẫn sử dụng lớp phân quyền, lớp giới hạn tần suất và phân tích mã nguồn xác thực

1. Sử dụng lớp phân quyền ======= Bước đầu tiên: Viết một lớp kế thừa BasePermission Bước thứ hai: Ghi đè phương thức has_permission Bước thứ ba: Trong phương thức kiểm tra xem người dùng có quyền hay không (request.user là người dùng hiện tại) Bước thứ tư: Nếu có quyền, trả về True, nếu không có quyền, trả về False Bước thứ năm: self.message ...

Đăng vào ngày 4 tháng 6 lúc 16:35

Xác thực và ủy quyền trong ASP.NET Core: Ủy quyền

Hệ thống ủy quyền trong ASP.NET Core hỗ trợ ba phương thức ủy quyền chính: Policy, Roles, AuthenticationSchemes Ủy quyền dựa trên vai trò Ủy quyền dựa trên vai trò là một khái niệm quen thuộc với nhiều người phát triển, cách sử dụng như sau: [Authorize(Roles = "Admin")] // Nhiều vai trò có thể được phân tách bằng dấu phẩy public class ...

Đăng vào ngày 22 tháng 5 lúc 21:11