Настройка идентичности для вашего существующего проекта не сложная вещь. Вы должны установить пакет NuGet и выполнить небольшую настройку.
Сначала установите эти пакеты NuGet с помощью консоли диспетчера пакетов:
PM> Install-Package Microsoft.AspNet.Identity.Owin
PM> Install-Package Microsoft.AspNet.Identity.EntityFramework
PM> Install-Package Microsoft.Owin.Host.SystemWeb
Добавьте пользовательский класс и с IdentityUser
наследованием:
public class AppUser : IdentityUser
{
//add your custom properties which have not included in IdentityUser before
public string MyExtraProperty { get; set; }
}
Сделайте то же самое для роли:
public class AppRole : IdentityRole
{
public AppRole() : base() { }
public AppRole(string name) : base(name) { }
// extra properties here
}
Измените вашего DbContext
родителя с DbContext
таким, IdentityDbContext<AppUser>
как это:
public class MyDbContext : IdentityDbContext<AppUser>
{
// Other part of codes still same
// You don't need to add AppUser and AppRole
// since automatically added by inheriting form IdentityDbContext<AppUser>
}
Если вы используете ту же строку подключения и включили миграцию, EF создаст для вас необходимые таблицы.
При желании вы можете расширить UserManager
желаемую конфигурацию и настройки:
public class AppUserManager : UserManager<AppUser>
{
public AppUserManager(IUserStore<AppUser> store)
: base(store)
{
}
// this method is called by Owin therefore this is the best place to configure your User Manager
public static AppUserManager Create(
IdentityFactoryOptions<AppUserManager> options, IOwinContext context)
{
var manager = new AppUserManager(
new UserStore<AppUser>(context.Get<MyDbContext>()));
// optionally configure your manager
// ...
return manager;
}
}
Поскольку идентификация основана на OWIN, вам также необходимо настроить OWIN:
Добавьте класс в App_Start
папку (или где-либо еще, если хотите). Этот класс используется OWIN. Это будет ваш стартовый класс.
namespace MyAppNamespace
{
public class IdentityConfig
{
public void Configuration(IAppBuilder app)
{
app.CreatePerOwinContext(() => new MyDbContext());
app.CreatePerOwinContext<AppUserManager>(AppUserManager.Create);
app.CreatePerOwinContext<RoleManager<AppRole>>((options, context) =>
new RoleManager<AppRole>(
new RoleStore<AppRole>(context.Get<MyDbContext>())));
app.UseCookieAuthentication(new CookieAuthenticationOptions
{
AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,
LoginPath = new PathString("/Home/Login"),
});
}
}
}
Почти готово, просто добавьте эту строку кода в ваш web.config
файл, чтобы OWIN мог найти ваш класс запуска.
<appSettings>
<!-- other setting here -->
<add key="owin:AppStartup" value="MyAppNamespace.IdentityConfig" />
</appSettings>
Теперь во всем проекте вы можете использовать Identity, как и любой новый проект, уже установленный VS. Рассмотрим действие входа в систему, например
[HttpPost]
public ActionResult Login(LoginViewModel login)
{
if (ModelState.IsValid)
{
var userManager = HttpContext.GetOwinContext().GetUserManager<AppUserManager>();
var authManager = HttpContext.GetOwinContext().Authentication;
AppUser user = userManager.Find(login.UserName, login.Password);
if (user != null)
{
var ident = userManager.CreateIdentity(user,
DefaultAuthenticationTypes.ApplicationCookie);
//use the instance that has been created.
authManager.SignIn(
new AuthenticationProperties { IsPersistent = false }, ident);
return Redirect(login.ReturnUrl ?? Url.Action("Index", "Home"));
}
}
ModelState.AddModelError("", "Invalid username or password");
return View(login);
}
Вы можете создавать роли и добавлять к своим пользователям:
public ActionResult CreateRole(string roleName)
{
var roleManager=HttpContext.GetOwinContext().GetUserManager<RoleManager<AppRole>>();
if (!roleManager.RoleExists(roleName))
roleManager.Create(new AppRole(roleName));
// rest of code
}
Вы также можете добавить роль пользователю, например так:
UserManager.AddToRole(UserManager.FindByName("username").Id, "roleName");
С помощью Authorize
вы можете охранять свои действия или контролеров:
[Authorize]
public ActionResult MySecretAction() {}
или
[Authorize(Roles = "Admin")]]
public ActionResult MySecretAction() {}
Вы также можете установить дополнительные пакеты и настроить их так, чтобы они соответствовали вашим требованиям, как Microsoft.Owin.Security.Facebook
вам угодно.
Примечание: не забудьте добавить соответствующие пространства имен в ваши файлы:
using Microsoft.AspNet.Identity;
using Microsoft.Owin.Security;
using Microsoft.AspNet.Identity.Owin;
using Microsoft.AspNet.Identity.EntityFramework;
using Microsoft.Owin;
using Microsoft.Owin.Security.Cookies;
using Owin;
Вы также можете увидеть мои другие ответы, подобные этому и этому, для расширенного использования Идентичности.