Diskuze: asp.net webforms | aký login?
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 8 zpráv z 8.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Všechno to za tebe už samo řeší ASP.NET Identity. Tady na webu jsou na
to tutoriály. Řeší se to přes "role". Když si ve VS spustíš nový
projekt s webforms, tak tam už je to všechno připravené, jen povolíš
ověřování emailu...
Vlastní přihlašování zcela určitě neuděláš líp, než mikrosofti a
hlavně tím zbytečně ztratíš několik dnů, možná i týdnů. Nakonec
stejně přijdeš na to, že Identity je vymakané a funkční...
Ďakujem, už mi to ako tak ide, len ešte zistiť ako upraviť logiku tej
komponenty lebo aktuálne to funguje tak že mám v subore webconfig nastavene
že má 2 pokusy na prihlásenie a keď ich minie tak sa už zrejme nikdy
neprihlási.
Jediné co ma napadá je spraviť captcha code alebo nejaky podobný spôsob na
identifikáciu a v prípade že správne odpovie vojsť do databázy a mu tento
pocet pokusov vynulovať. Ale predpokladam že aj na toto má login komponenta
riesenie
Myslím, že ten asp.net identity user má property Lockout.
Toto je síce pre mvc, ale myslím, že by to malo byť použiteľné.
http://stackoverflow.com/…sp-net-mvc-5
ono to funguje tak že v databáze ukladá do FailedPasswordAttamptCount
pričom ak dosiahne kritickú hodnotu (napríklad 5 neuspešných prihlásení)
tak už mu nastaví hodnotu LockedOut na True
Ale mne ide o to aby mal pouzivatel nejaký spôsob overenia že sa nejedná o
"robota" a keď nebude tak ho unlockne a povolí a FailedPasswordAttamptCount
nastavi na 0
Len neviem aky spôsom identifikacie použiť?
Tohle by podle mě měl řešit administrátor aplikace tzn., že bych to řešil možností pro uživatele odeslat adminovi mail a ten by ho následně odblokoval, resp. by mu udělal reset password, tím by se mu vygeneroval token do e-mailu a následně by se uživatel mohl přihlásit pod nově zvoleným heslem...
x = 5;
t = 24;
Jestli by nebyl lepší nápad, uložit si do databáze čas, při kterém dosáhl onoho kritického bodu x (failů) a při dalším pokusu kontrolovat, zda už uběhl nějaký čas - t (hodin). Pokud ano, povolit mu dalších x pokusů. Pokud ne, nedovolit mu přihlášení a poslat mu zprávu na email o zablokování jeho účtu a o tom, že je na t (hodin) nedostupný.
Dakujem, ze ma toto nenapadlo, tak to bude asi najlahsie pre mna Super!
Zobrazeno 8 zpráv z 8.