Letzte Nacht arbeitete ich an einem neuen Projekt mit FormsAuthentication und das Ticket wurde angepasst, um ein Sicherheitstoken zu enthalten. Wenn sich der Benutzer in einem Browser abmeldet, wird er in allen abgemeldet. Beim Betrachten der neuesten Iteration von ASP.net Identity sieht es so aus, als ob es bereits diese Funktionalität eingebaut hat.ASP.Net Identity 2.0 AccessFailedCount nicht inkrementieren
Ich habe eine neue Test-MVC 5-Webanwendung mit individuellen Konten erstellt. Registrierung und Authentifizierung funktionierten direkt aus der Box.
jedoch bemerkte ich, dass fehlgeschlagene Anmeldeversuche wurden nicht Inkrementieren des AccessFailedCount Feld in den AspNetUsers Tisch. Und da das nicht inkrementiert wurde, konnte ich so viele fehlgeschlagene Anmeldeversuche ausprobieren, wie ich wollte, ohne dass der Account gesperrt wurde.
Wie aktiviere ich die AccessFailedCount und Lockout-Funktionalität auf ASP.net Identity 2.0?
Danke, ich hatte gehofft, dass es kein manueller Prozess war. Bei all der verstreuten Konfiguration, undichten Abstraktionen und Dingen, die Sie manuell implementieren müssen, fällt es mir schwer, den Wert von ASP.net Identity über das alte FormsAuthentication System zu sehen (es sei denn, Sie verwenden die externen Authentifizierungsanbieter). – Sam
SignInManager in Version 2.1 ist, was eine höhere PasswordSignIn API zur Verfügung stellt, die viel von der Komplexität von Lockout/Twofactor usw. verbirgt. –
sicher genug, wie @HaoKung sagte, in v2.2.1, wo ich gerade ein neues Projekt gestartet habe, hat diese Zeile 'var result = erwarten SignInManager.PasswordSignInAsync (model.UserName, model.Password, model.RememberMe, shouldLockout: false);' nur die 'false' in' true' ändern, für diejenigen, die hier landen, wie ich und brauche das. – RoLYroLLs