ASP.NET Core Identity Часть 2 | Вход, роли и управление пользователями | .NET 10 | Аутентификация...
Toolliyo
0:00 / 0:00
ASP.NET Core Identity Часть 2 | Вход, роли и управление пользователями | .NET 10 | Аутентификация...
309 просмотров · Трансляция закончилась 6 дн. назад
Toolliyo
396 подписчиков
309 просмотров · Трансляция закончилась 6 дн. назад
🔐 Учебное пособие по ASP.NET Core Identity — Часть 2
Регистрация — это только первый шаг в построении системы аутентификации.
В *Занятии 19 — Часть 2* мы продолжаем тот же проект ASP.NET Core Identity и реализуем следующие важные компоненты реальной системы аутентификации.
Это практическое занятие по программированию с использованием следующих технологий:
.NET 10
ASP.NET Core 10
C#
ASP.NET Core Identity
EF Core 10
SQL Server
Swagger
Visual Studio 2026
🔥 ЧТО МЫ СОЗДАДИМ ВО ВТОРОЙ ЧАСТИ
✅ Вход пользователя
✅ Проверка пароля
✅ SignInManager
✅ Обработка неудачных попыток входа
✅ Настройка блокировки учетной записи
✅ Создание ролей
✅ Роль администратора
✅ Роль клиента
✅ Назначение ролей пользователям
✅ Управление пользователями
✅ Получение пользователей
✅ Получение ролей пользователей
✅ Авторизация на основе ролей
✅ Атрибут [Авторизация]
✅ Конечная точка API только для администратора
✅ Таблицы пользователей/ролей Identity ✅ Практические аспекты безопасности
🔐 ПРОЦЕСС ВХОДА В СИСТЕМУ
Мы реализуем полный процесс входа в систему:
Пользователь вводит адрес электронной почты и пароль
↓
Нахождение пользователя с помощью UserManager
↓
Проверка пароля с помощью SignInManager
↓
Обработка недействительных учетных данных
↓
Применение защиты от блокировки учетных данных
↓
Вход в систему пройден успешно
👥 УПРАВЛЕНИЕ РОЛЯМИ
Мы также создаем практический процесс управления ролями.
Например:
Администратор
Клиент
Менеджер
Затем мы назначаем пользователям роли и используем эти роли для управления доступом к API.
🛡️ АВТОРИЗАЦИЯ НА ОСНОВЕ РОЛЕЙ
Вы увидите, как можно защитить конечную точку с помощью:
[Authorize(Roles = "Admin")]
Таким образом, вместо того, чтобы каждый аутентифицированный пользователь мог получить доступ к конечной точке, мы можем ограничить доступ пользователям с определенной ролью.
Например:
/api/admin/dashboard
Доступ к конечной точке должен быть разрешен только пользователям с ролью "Администратор".
💡 ВАЖНАЯ АРХИТЕКТУРНАЯ КОНЦЕПЦИЯ
ASP.NET Core Identity и JWT — это не одно и то же.
Identity предоставляет инфраструктуру для:
• Пользователей
• Паролей
• Ролей
• Утверждений
• Управления учетными записями
• Функционала безопасности
JWT — это механизм токенов аутентификации, широко используемый с API.
Понимание этого различия крайне важно при проектировании приложений ASP.NET Core для производственной среды.
🚀 ЧТО МЫ РАССМАТРИВАЛИ НА 19 КУРСЕ
ЧАСТЬ 1:
✅ Настройка идентификации
✅ ApplicationUser
✅ IdentityDbContext
✅ SQL Server
✅ Миграции EF Core
✅ Таблицы идентификации
✅ Хэширование паролей
✅ Регистрация пользователей
ЧАСТЬ 2:
✅ Вход в систему
✅ Проверка пароля
✅ Блокировка
✅ Роли
✅ Назначение ролей
✅ Управление пользователями
✅ Авторизация на основе ролей
✅ API только для администратора
✅ Методы обеспечения безопасности
🎯 ПОДХОД К ПРОЕКТУ
В этом курсе мы намеренно используем **один проект ASP.NET Core Web API**.
Цель — понять ASP.NET Core Identity без добавления ненужной «чистой архитектуры» или усложнения структуры проекта.
Как только концепции идентификации станут ясны, эти компоненты можно будет перенести в производственную архитектуру.
🔥 СЛЕДУЮЩИЙ ШАГ
Следующий уровень безопасности — **аутентификация JWT**.
Мы возьмем созданную нами основу идентификации и соединим ее с аутентификацией API, используя токены, утверждения, авторизацию и шаблоны безопасности, применяемые в производственной среде.
💬 ОСТАВЬТЕ КОММЕНТАРИЙ НИЖЕ
Какую тему аутентификации нам следует разработать следующей?
1️⃣ Аутентификация JWT
2️⃣ Токены обновления
3️⃣ Утверждения и политики
4️⃣ Авторизация на основе ролей
5️⃣ Полная система аутентификации
00:00 Введение — Идентификация, часть 2
01:30 Что мы создали в части 1
03:00 Процесс входа в систему
06:00 SignInManager и проверка пароля
10:00 Реализация API входа в систему
17:00 Тестирование входа в систему с помощью Swagger
21:00 Неудачный вход в систему и блокировка
25:00 Понимание ролей ASP.NET Core Identity
29:00 Создание ролей администратора и клиента
33:00 Назначение роли пользователю
37:00 API управления пользователями
42:00 Получение ролей пользователей
45:00 Авторизация на основе ролей Авторизация
49:00 Создание API только для администраторов
53:00 Тестирование авторизации
56:00 Обсуждение безопасности в производственной среде
59:00 Что дальше — аутентификация JWT
👍 Поставьте лайк видео
💬 Задавайте вопросы в комментариях
🔔 Подпишитесь на полный курс Full Stack .NET + React
🚀 Ресурсы для разработчиков: Toolliyo.com
#ASPNetCore #DotNet10 #CSharp #ASPNetCoreIdentity #WebAPI