ASP.NET企业开发框架IsLine FrameWork系列之十二--使用Session、Cookie与安全支持

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

 今天来介绍IsLine.HttpContent.HttpContentProvider命名空间中关于Session与Cookie的支持。

    这是IsLine FrameWork中一个常用的组件,使用这个组件可以为整站程序提供统一的Cookie配置属性,例如Cookie加密方式、是否HttpOnly、是否打开https安全选项、以及默认作用域。CookieProvider是该命名空间下的类,在该类初始化时,会自动加载web.config文件中的Cookie节点配置,读取成功后会加载于整个web站点,这些属性不需要出现在程序中。

    web.comfig节点配置:

    在</configSections>与<appSettings>之间加入以下配置:

 

复制代码
代码

   
   
< IsLine.HttpContent.Configuration >

< Cookie >

< Cryptography > False </ Cryptography >

< IsHttpOnly > True </ IsHttpOnly >

< IsSecure > False </ IsSecure >

< Domain > Default </ Domain >

</ Cookie >

</ IsLine.HttpContent.Configuration >

复制代码

 

 

    在<configSections>与</configSections>之间加入以下节点:

  <sectionGroup name="IsLine.HttpContent.Configuration">
        <section name="Cookie" type="IsLine.Data.Configuration.SuitConfig"/>
     </sectionGroup>

     然后就可以在程序中使用这个Provider了。在<IsLine.HttpContent.Configuration>节点中,Cryptography表示是否启用Cookie的加密,它有True和Fasle两个值,如果值为True,在对Cookie进行新建或更新时,Provider将会自动启用IsLine.Security.Cryptography命名空间下的Encrypting方法进行加密,在读取Cookie时,Provider将会自动启用IsLine.Security.Cryptography命名空间下的Decrypting方法进行解密,关于IsLine.Security.Cryptography信息后面会有介绍。在加密与解密时,会用到种子字符串,种子在web.config中添加节点进行配置:

    <add key=" IsLine.Security.Configuration.TokenKey " value="IsLine"/>

    配置好后,Cryptography节点的值就可以使用True了,这时查看硬盘上的Cookie信息,就是已经加密过的了。

    IsHttpOnly对应Cookie的HttpOnly属性,该属性指示是否只能在服务器端获取到用户Cookie,如果该值为True,那么Javascript、Flash等客户端方法,将无法获取到Cookie。这需要IE6的SP1以上版本的浏览器支持。

    IsSecure对应Cookie的 Secure属性,如果该属性为True,那么cookie就只能通过https或其他安全协议才能传输,在http中是无效的。置了secure属性不代表其他人不能看到你机器本地保存的cookie,只保证cookie与WEB服务器之间的数据传输过程加密,而保存在本地的cookie文件并不加密。如果想加密本地存储的Cookie,请设置Cryptography节点为True。

    Domain 对应Cookie的Domain属性,该属性指明了Cookie的作用域。比如有一个站点www.abc.com,后来又新增了类似isline.abc.com的站点,为了实现web站点的cookie共享,就需要对cookie的domain重新设置了,这时Domain值可以设置为abc.com,这样基于abc.com的网站都可以共享Cookie了。

这就是CookieProvider的方便之处,只需要简单的配置,就可以对整站Cookie进行统一的管理!

 

    CookieProvider同样实现了Capability接口,但它与Cache类不同的是,它只实现了IBaseCapability接口:

复制代码

  
  
public class CookieProvider : IBaseCapability

{

public CookieProvider()

{

//

// TODO: 在此处添加构造函数逻辑

//

}

}

复制代码

 

 

   IBaseCapability接口内容:

复制代码

  
  
public interface IBaseCapability

{

bool Remove( string Name);

bool IsExit( string Name);

}
复制代码

 

 

    使用该Provider对Cookie的操作,必须制定一个Cookie名称,不存在默认Cookie,这一点是与Cache不同的。使用Cookie可以通过类似以下代码实现:


  
  
CookieProvider cp = new CookieProvider();

cp.GetContent(“Name”);

    CookieProvider支持的方法如下:

方法

说明

string GetContent(string cookieName)

获得cookie内容

bool UpdateContent(string cookieName, string value)

新建或更新一个cookie,如果cookie不存在,Provider会自动新建

bool UpdateContent(string cookieName, string value, DateType date, int howLong)

同上。DateType指明过期时间的类型,可以是小时、分钟等;howLong指明了过期的具体数字,与DateType搭配起来可以决定具体过期时间

bool Remove()

移除站点下所有Cookie

bool Remove(string cookiePrefixName, int cookiePrefixNameLength)

删除带有某前缀的cookie,cookiePrefixName为前缀,cookiePrefixNameLength为前缀长度(个数,从1计数)

bool Remove(ArrayList cookieName, RemoveType rct)

ArrayList传入一组Cookie的名称;

RemoveType有两个枚举值:RemoveType.RemoveInput表示删除传入的ArrayList数组中的Cookie,RemoveType.RemoveAllExcludeInput表示保留传入的ArrayList数组中的Cookie,站点中的其余Cookie将被删除。

bool Remove(string cookieName)

移除指定Cookie,传入Cookie名称

bool Remove(int cookieNum)

移除指定Cookie,传入Cookie编号

bool IsExit(string cookieName)

判断指定Cookie是否存在,传入Cookie名称

bool IsExit(int cookieNum)

判断指定Cookie是否存在,传入Cookie编号

 

 

    下面来介绍一下IsLine.HttpContent.HttpContentProvider命名空间中的Session支持。

    使用这个组件可以为整站程序提供统一的Session配置属性,使用方法比较简单,SessionProvider类同样实现了ICapability,使用这个Provider的好处是为编程人员提供了与访问Cache与Cookie同样的访问方式。

 

复制代码

  
  
public class SessionProvider : ICapability

{

public SessionProvider()

{

//

// TODO: 在此处添加构造函数逻辑

//

}

}
复制代码

 

 

    使用方法:

 


  
  
SessionProvider sp = new SessionProvider();

sp.GetContent(sessionName);

 

    方法列表:

方法

说明

object GetContent(string sessionName)

获得指定的Session内容

bool UpdateContent(string sessionName, object value)

新建或更新一个Sesison,如果该Session不存在,Provider会新建

bool Remove()

移除站点下所有Session

bool Remove(string sessionName)

移除指定Session

bool IsExit(string sessionName)

判断指定Session是否存在

 

    注意SessionProvider和CookieProvider的GetContent()方法,该方法在SessionProvider中返回类型是object,在CookieProvider中返回string。因为Cookie是不可序列化的,Cookie中只能存储string类型的变量;而Session是可序列化的,Session可以存储object,所以才有以上的区别。所以使用SessionProvider的GetContent()取得Session后,还需要使用强制转换的方法获得所需的类型。

    IsLine.HttpContent.HttpContentProvider 主要完成对Cache、Session、Cookie的支持,为编程人员提供统一的方法名与整站统一的属性,如果你希望更改这些属性只需修改配置文件,而不需修改程序。

 

   下面来介绍最后一个命名空间,IsLine.Security.Cryptography命名空间。

   该命名空间完成了string类型的加密与解密过程,它是由类Cryptography 完成的,该类方法比较多,用户常用方法可以使用如下几种:

 

方法

描述

static string StrengthEncrypting (string str,string key)

在Encrypting方法的基础上进行二次加密,会使用DES与Rijndael算法,并在此基础上按规则移动字符串位置,实现加密,该方法为强加密方法。参数Key为种子

static string StrengthDecrypting (string str,string key)

与强加密方法配合使用解密。参数Key为种子,种子需与强加密方法的种子一致。

static string Encrypting (string Source, string Key)

加密一个传入的字符串,参数Key为种子。

static string Decrypting (string Source, string Key)

配合Encrypting使用,为解密方法,Key为种子,种子需与Encrypting方法的种子一致。

 

    用户调用示例:

    引入命名空间:

   


  
  
Using IsLine.Security.Cryptography;

    代码:

复制代码
代码

   
   
string a = Cryptography. StrengthEncrypting(“加密内容”,”isline”) // 强加密

Cryptography.StrengthDecrypting(a,”isline”);
// 配合强加密的解密

string b = Cryptography.Encrypting(“加密内容”,”isline”) // 普通加密

Cryptography.Decrypting(b,”isline”);
// 配合普通加密的解密
复制代码

 

本文转自Aicken(李鸣)博客园博客,原文链接:http://www.cnblogs.com/isline/archive/2010/02/02/1659185.html,如需转载请自行联系原作者

相关文章
|
8天前
|
存储 前端开发 Java
【SpringMVC】——Cookie和Session机制
获取URL中参数@PathVarible,上传文件@RequestPart,HttpServerlet(getCookies()方法,getAttribute方法,setAttribute方法,)HttpSession(getAttribute方法),@SessionAttribute
|
5月前
|
开发框架 JavaScript 前端开发
震撼!破解 ASP.NET 服务器控件 Button 执行顺序之谜,颠覆你的开发认知!
【8月更文挑战第16天】在ASP.NET开发中,通过Button控件实现先执行JavaScript再触后台处理的需求十分常见。例如,在用户点击按钮前需前端验证或提示,确保操作无误后再传递数据至后台深度处理。此过程可通过设置Button的`OnClientClick`属性调用自定义JavaScript函数完成验证;若验证通过,则继续触发后台事件。此外,结合jQuery也能达到相同效果,利用`__doPostBack`手动触发服务器端事件。这种方式增强了应用的交互性和用户体验。
53 8
|
2月前
|
存储 安全 搜索推荐
理解Session和Cookie:Java Web开发中的用户状态管理
理解Session和Cookie:Java Web开发中的用户状态管理
79 4
|
2月前
|
存储 缓存 网络协议
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点,GET、POST的区别,Cookie与Session
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点、状态码、报文格式,GET、POST的区别,DNS的解析过程、数字证书、Cookie与Session,对称加密和非对称加密
|
3月前
|
缓存 Java Spring
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
文章比较了在Servlet和Spring Boot中获取Cookie、Session和Header的方法,并提供了相应的代码实例,展示了两种方式在实际应用中的异同。
220 3
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
|
3月前
|
存储 安全 数据安全/隐私保护
Cookie 和 Session 的区别及使用 Session 进行身份验证的方法
【10月更文挑战第12天】总之,Cookie 和 Session 各有特点,在不同的场景中发挥着不同的作用。使用 Session 进行身份验证是常见的做法,通过合理的设计和管理,可以确保用户身份的安全和可靠验证。
40 1
|
4月前
|
存储 缓存 数据处理
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
本文介绍了PHP会话控制及Web常用的预定义变量,包括`$_REQUEST`、`$_SERVER`、`$_COOKIE`和`$_SESSION`的用法和示例。涵盖了cookie的创建、使用、删除以及session的工作原理和使用,并通过图书上传的例子演示了session在实际应用中的使用。
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
|
4月前
|
存储 前端开发 Java
JavaWeb基础7——会话技术Cookie&Session
会话技术、Cookie的发送和获取、存活时间、Session钝化与活化、销毁、用户登录注册“记住我”和“验证码”案例
JavaWeb基础7——会话技术Cookie&Session
|
4月前
|
开发框架 JavaScript 前端开发
|
4月前
|
存储 安全 NoSQL
Cookie、Session、Token 解析
Cookie、Session、Token 解析
76 0