Перейти к содержимому

ASP.NET Core Identity Часть 2 | Вход, роли и управление пользователями | .NET 10 | Аутентификация...

Toolliyo

0:00 / 0:00

ASP.NET Core Identity Часть 2 | Вход, роли и управление пользователями | .NET 10 | Аутентификация...

309 просмотров · Трансляция закончилась 6 дн. назад
Toolliyo
396 подписчиков
309 просмотров · Трансляция закончилась 6 дн. назад
🔐 Учебное пособие по ASP.NET Core Identity — Часть 2 Регистрация — это только первый шаг в построении системы аутентификации. В *Занятии 19 — Часть 2* мы продолжаем тот же проект ASP.NET Core Identity и реализуем следующие важные компоненты реальной системы аутентификации. Это практическое занятие по программированию с использованием следующих технологий: .NET 10 ASP.NET Core 10 C# ASP.NET Core Identity EF Core 10 SQL Server Swagger Visual Studio 2026 🔥 ЧТО МЫ СОЗДАДИМ ВО ВТОРОЙ ЧАСТИ ✅ Вход пользователя ✅ Проверка пароля ✅ SignInManager ✅ Обработка неудачных попыток входа ✅ Настройка блокировки учетной записи ✅ Создание ролей ✅ Роль администратора ✅ Роль клиента ✅ Назначение ролей пользователям ✅ Управление пользователями ✅ Получение пользователей ✅ Получение ролей пользователей ✅ Авторизация на основе ролей ✅ Атрибут [Авторизация] ✅ Конечная точка API только для администратора ✅ Таблицы пользователей/ролей Identity ✅ Практические аспекты безопасности 🔐 ПРОЦЕСС ВХОДА В СИСТЕМУ Мы реализуем полный процесс входа в систему: Пользователь вводит адрес электронной почты и пароль ↓ Нахождение пользователя с помощью UserManager ↓ Проверка пароля с помощью SignInManager ↓ Обработка недействительных учетных данных ↓ Применение защиты от блокировки учетных данных ↓ Вход в систему пройден успешно 👥 УПРАВЛЕНИЕ РОЛЯМИ Мы также создаем практический процесс управления ролями. Например: Администратор Клиент Менеджер Затем мы назначаем пользователям роли и используем эти роли для управления доступом к API. 🛡️ АВТОРИЗАЦИЯ НА ОСНОВЕ РОЛЕЙ Вы увидите, как можно защитить конечную точку с помощью: [Authorize(Roles = "Admin")] Таким образом, вместо того, чтобы каждый аутентифицированный пользователь мог получить доступ к конечной точке, мы можем ограничить доступ пользователям с определенной ролью. Например: /api/admin/dashboard Доступ к конечной точке должен быть разрешен только пользователям с ролью "Администратор". 💡 ВАЖНАЯ АРХИТЕКТУРНАЯ КОНЦЕПЦИЯ ASP.NET Core Identity и JWT — это не одно и то же. Identity предоставляет инфраструктуру для: • Пользователей • Паролей • Ролей • Утверждений • Управления учетными записями • Функционала безопасности JWT — это механизм токенов аутентификации, широко используемый с API. Понимание этого различия крайне важно при проектировании приложений ASP.NET Core для производственной среды. 🚀 ЧТО МЫ РАССМАТРИВАЛИ НА 19 КУРСЕ ЧАСТЬ 1: ✅ Настройка идентификации ✅ ApplicationUser ✅ IdentityDbContext ✅ SQL Server ✅ Миграции EF Core ✅ Таблицы идентификации ✅ Хэширование паролей ✅ Регистрация пользователей ЧАСТЬ 2: ✅ Вход в систему ✅ Проверка пароля ✅ Блокировка ✅ Роли ✅ Назначение ролей ✅ Управление пользователями ✅ Авторизация на основе ролей ✅ API только для администратора ✅ Методы обеспечения безопасности 🎯 ПОДХОД К ПРОЕКТУ В этом курсе мы намеренно используем **один проект ASP.NET Core Web API**. Цель — понять ASP.NET Core Identity без добавления ненужной «чистой архитектуры» или усложнения структуры проекта. Как только концепции идентификации станут ясны, эти компоненты можно будет перенести в производственную архитектуру. 🔥 СЛЕДУЮЩИЙ ШАГ Следующий уровень безопасности — **аутентификация JWT**. Мы возьмем созданную нами основу идентификации и соединим ее с аутентификацией API, используя токены, утверждения, авторизацию и шаблоны безопасности, применяемые в производственной среде. 💬 ОСТАВЬТЕ КОММЕНТАРИЙ НИЖЕ Какую тему аутентификации нам следует разработать следующей? 1️⃣ Аутентификация JWT 2️⃣ Токены обновления 3️⃣ Утверждения и политики 4️⃣ Авторизация на основе ролей 5️⃣ Полная система аутентификации 00:00 Введение — Идентификация, часть 2 01:30 Что мы создали в части 1 03:00 Процесс входа в систему 06:00 SignInManager и проверка пароля 10:00 Реализация API входа в систему 17:00 Тестирование входа в систему с помощью Swagger 21:00 Неудачный вход в систему и блокировка 25:00 Понимание ролей ASP.NET Core Identity 29:00 Создание ролей администратора и клиента 33:00 Назначение роли пользователю 37:00 API управления пользователями 42:00 Получение ролей пользователей 45:00 Авторизация на основе ролей Авторизация 49:00 Создание API только для администраторов 53:00 Тестирование авторизации 56:00 Обсуждение безопасности в производственной среде 59:00 Что дальше — аутентификация JWT 👍 Поставьте лайк видео 💬 Задавайте вопросы в комментариях 🔔 Подпишитесь на полный курс Full Stack .NET + React 🚀 Ресурсы для разработчиков: Toolliyo.com #ASPNetCore #DotNet10 #CSharp #ASPNetCoreIdentity #WebAPI