篇(16)-Asp.Net Core入门实战-权限管理之用户创建与关联角色(ViewModel再用 ...

一给  金牌会员 | 2022-11-20 17:10:32 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 987|帖子 987|积分 2961

入门实战-权限管理之用户创建与关联角色(ViewModel再用与模型验证二)
(1).在用户管理着模块中,相比较菜单功能的代码还是比较多的,设计到用户的创建,修改,角色变更和密码重置,同时都集中在列表页中。

上图中,原来的角色名显示的是一个RoleId,也要通过ViewModel的应用,显示成对应的中文名称。
(2).在ViewModel模型的建立上,我建了多个,为了满足不同的需要,其实后期用AutoMapper会简单些,但是为了理解和演练ViewModel的特点,就多写几遍,熟悉后掌握。如下图

在Models文件夹中,我将用户Manager归到了新建的Managers下,便于管理,分别建立了:
ChangePassView.cs 修改密码时用
EditManagerView.cs 编辑用户时用(编辑用户不需改密码)
Manager.cs 默认
PageManager.cs 列表分页时用
RegisterManagerView.cs 新建(注册)用户时用
(3).比如我在Index.cshtml中的视图代码中

在Create.cshtml中的代码

所以,要注意相关页面model指令所引用的Model对象名师不一样的。
(4).我在各个ViewModel模型中,代码如下
(4.1)重置密码模型
  1. /// <summary>
  2. /// 重置密码模型
  3. /// </summary>
  4. public class ChangePassView
  5. {
  6. public int Id { get; set; }
  7. /// <summary>
  8. /// 就密码
  9. /// </summary>
  10. [Required(ErrorMessage = "旧密码不能为空")]
  11. [StringLength(maximumLength: 18, MinimumLength = 6, ErrorMessage = "密码长度必须在6和18之间")]
  12. [Remote(action: "CheckOldPass", controller: "Manager", ErrorMessage = "旧密码输入不正确",AdditionalFields = "Id")] //Manager控制器内的CheckUserName 这个Action必须返回Json格式的True或False
  13. public string OldPass { get; set; }
  14. //remote中,增加AdditionalFields = "Id",这个Id的值可以连同OldPass一起被传到后台的,也就是说,我们的唯一性是可以通过多参数来保证的,这样就解决了上面的问题。
  15. //同时,我们发现[Remote("CheckOldPass", "Manager", ErrorMessage = "旧密码输入不正确!",AdditionalFields = "Id,TestId")] 多个参数
  16. /// <summary>
  17. /// 新密码
  18. /// </summary>
  19. [Required(ErrorMessage = "新密码不能为空")]
  20. [StringLength(maximumLength: 18, MinimumLength = 6, ErrorMessage = "密码的长度在6和18之间")]
  21. public string NewPass { get; set; }
  22. /// <summary>
  23. /// 确认新密码
  24. /// </summary>
  25. [Required(ErrorMessage = "新确认密码不能为空")]
  26. [Compare("NewPass", ErrorMessage = "两次密码输入不一致")]
  27. public string ConfirmNewPass { get; set; }
复制代码
 
(4.2)新建用户模型
  1. /// <summary>
  2. /// 新建用户模型
  3. /// </summary>
  4. public class RegisterManagerView
  5. {
  6. /// <summary>
  7. /// 用户名
  8. /// </summary>
  9. [Required(ErrorMessage = "用户名不能为空")]
  10. [StringLength(maximumLength:36, MinimumLength = 3, ErrorMessage = "长度必须在3和36之间")]
  11. [Remote(action: "CheckUserName", controller:"Manager",ErrorMessage="用户名已经注册过")] //Manager控制器内的CheckUserName 这个Action必须返回Json格式的True或False
  12. public string UserName { get; set; }
  13. /// <summary>
  14. /// 密码
  15. /// </summary>
  16. [Required(ErrorMessage = "密码不能为空")]
  17. [StringLength(maximumLength:18, MinimumLength = 6, ErrorMessage = "密码的长度在6和18之间")]
  18. public string Password { get; set; }
  19. /// <summary>
  20. /// 确认密码
  21. /// </summary>
  22. [Required(ErrorMessage = "确认密码不能为空")]
  23. [Compare("Password", ErrorMessage = "两次密码输入不一致")]
  24. public string ConfirmPassword { get; set; }
  25. /// <summary>
  26. /// 手机号码
  27. /// </summary>
  28. [Required(ErrorMessage = "手机号不能为空")]
  29. [StringLength(maximumLength:16,MinimumLength = 8, ErrorMessage = "长度必须在8和11之间")]
  30. [Remote(action: "CheckMobile", controller: "Manager", ErrorMessage = "手机号已经注册过")]
  31. public string Mobile { get; set; }
  32. /// <summary>
  33. /// 邮箱地址
  34. /// </summary>
  35. [Required(ErrorMessage = "邮箱不能为空")]
  36. [RegularExpression(@"^\w+((-\w+)|(\.\w+))*\@[A-Za-z0-9]+((\.|-)[A-Za-z0-9]+)*\.[A-Za-z0-9]+$", ErrorMessage = "请输入正确的邮箱")]
  37. [Remote(action: "CheckEmail", controller: "Manager", ErrorMessage = "邮箱已经注册过")]
  38. public string Email { get; set; }
  39. /// <summary>
  40. /// 备注
  41. /// </summary>
  42. public string Remark { get; set; }
  43. }
复制代码
 
(4.3)编辑用户模型
  1. /// <summary>
  2. /// 编辑用户模型
  3. /// </summary>
  4. public class EditManagerView
  5. {
  6. public int Id { get; set; }
  7. /// <summary>
  8. /// 用户名
  9. /// </summary>
  10. [Required(ErrorMessage = "用户名不能为空")]
  11. [StringLength(maximumLength: 36, MinimumLength = 3, ErrorMessage = "长度必须在3和36之间")]
  12. [Remote(action: "CheckUserName", controller: "Manager", ErrorMessage = "用户名已经注册过")] //Manager控制器内的CheckUserName 这个Action必须返回Json格式的True或False
  13. public string UserName { get; set; }
  14. /// <summary>
  15. /// 手机号码
  16. /// </summary>
  17. [Required(ErrorMessage = "手机号不能为空")]
  18. [StringLength(maximumLength: 16, MinimumLength = 8, ErrorMessage = "长度必须在8和11之间")]
  19. [Remote(action: "CheckMobile", controller: "Manager", ErrorMessage = "手机号已经注册过")]
  20. public string Mobile { get; set; }
  21. /// <summary>
  22. /// 邮箱地址
  23. /// </summary>
  24. [Required(ErrorMessage = "邮箱不能为空")]
  25. [RegularExpression(@"^\w+((-\w+)|(\.\w+))*\@[A-Za-z0-9]+((\.|-)[A-Za-z0-9]+)*\.[A-Za-z0-9]+$", ErrorMessage = "请输入正确的邮箱")]
  26. public string Email { get; set; }
  27. /// <summary>
  28. /// 备注
  29. /// </summary>
  30. public string Remark { get; set; }
  31. }
复制代码
 
(4.4)列表分页模型
  1. <strong>public class PageManager
  2. {
  3. public int Id { get; set; }
  4. public int RoleId { get; set; }
  5. public string UserName { get; set; }
  6. public string Mobile { get; set; }
  7. public string Email { get; set; }
  8. public DateTime AddTime { get; set; }
  9. public string RoleName { get; set; }
  10. }</strong>
复制代码
(4.5)修改角色模型
  1. <strong>public class ChangeUserRole
  2. {
  3. //实际为UserId
  4. [Required]
  5. public int Id { get; set; }
  6. [Required]
  7. public int RoleId { get; set; }
  8. }</strong>
复制代码
(5).模型的验证属性(Remote)。
在新建用户和编辑用户等模型类中的各个字段声明上,加了验证属性,例如新建用户中的:

其中验证用户名是否重复的功能,使用了远程验证remote属性;
在使用remote属性后,需要在对应的视图页面,引入对应的js代码,如下图所示

这存在一个问题,如果我要修改密码时,要顺便验证一下旧密码,这个逻辑就比单纯验证一下用户名重复要多个条件,单纯的验证用户或者邮箱是否重复,是从整个表中查询,所以,我在Controller中只需要一个参数,但是,验证旧密码是否正确,是需要验证修改的这个用户Id的旧密码,要多个用户Id,那么属性写法就变成这样的:

并且,我在对应的Controller中的验证函数增加了2个参数:

注意划线部分。
(1).两个return的逻辑正好是相反的,注意区分。
(2).不返回Json格式的True或False,也可以直接返回错误声明。注意下图是旧写法,需要修正一下(下图函数内容来自网络)。

(6).在修改用户角色的功能中,使用了下拉框并通过数据库填充,在篇(9)中,讲的有如何使用下拉框,自出又用了一遍。在整个ManagerController.cs中对应的ChangeRole Action中也做的有注释,注意即可。
(7).在列表页的Index这个Action中,修改了单表获取的Linq语句,使用了2个表关联的写法。

其中 PageManager,这个ViewModel是你创建的与页面正好匹配的模型数据,它的字段属性正好对应列表页中的几个列。而要创建出这个正合适的ViewModel,是需要你通过Linq多表关联查询出需要的字段组合起来的,所以代码中用了一个select new PageMangaer{}.
(8).本章节的ViewModel使用很多,在新建,编辑,重置密码,改选角色和分页的功能中,都有用到。仔细阅读器在Controller中的代码,在Create,Edit,ChangePass的Action中都有对应的对象转换的代码,代码行有注释。我再简单贴出ManagerService功能代码,一个接口一个实现。
  1. public class ManagerService : IManagerService
  2. {
  3. private readonly AppDbContext _appDbContext;
  4. public ManagerService(AppDbContext appDbContext) {
  5. _appDbContext = appDbContext;
  6. }
  7. public async Task<bool> AddManagerAsync(Manager manager)
  8. {
  9. manager.IsDelete = false;
  10. manager.IsLock = false;
  11. manager.AddTime = DateTime.Now;
  12. manager.AddManagerId = 1;//临时为1
  13. manager.RoleId = 8;//非空字段临时设为0
  14. await _appDbContext.Manager.AddAsync(manager);
  15. var result = await _appDbContext.SaveChangesAsync();
  16. return result == 1;
  17. }
  18. public async Task<bool> DeleteManagerAsync(int id)
  19. {
  20. var manager = await _appDbContext.Manager.FirstOrDefaultAsync(x => x.Id == id);
  21. if (manager != null)
  22. {
  23. _appDbContext.Manager.Remove(manager);
  24. }
  25. var result = await _appDbContext.SaveChangesAsync();
  26. return result == 1; //注意(result==1 如果等式成立,则返回true,说明删除成功)
  27. }
  28. public async Task<Manager> FindManagerAsync(int uId)
  29. {
  30. var item = await _appDbContext.Manager.Where(x => x.Id == uId).FirstOrDefaultAsync();
  31. return item;
  32. }
  33. public async Task<Manager> FindManagerAsync(string uName, string uPass)
  34. {
  35. var item = await _appDbContext.Manager.Where(x => x.UserName==uName && x.Password==uPass).FirstOrDefaultAsync();
  36. return item;
  37. }
  38. public async Task<Manager[]> GetManagerAsync()
  39. {
  40. var items = await _appDbContext.Manager.Where(x=>x.IsDelete == false).ToArrayAsync();
  41. return items;
  42. }
  43. public async Task<bool> UpdateManagerAysnc(int id, Manager manager)
  44. {
  45. var oldManager = await FindManagerAsync(id); //找出旧对象
  46. //将新值赋到旧对象上
  47. oldManager.UserName = manager.UserName;
  48. oldManager.Email = manager.Email;
  49. oldManager.Mobile = manager.Mobile;
  50. oldManager.Remark = manager.Remark;
  51. oldManager.ModifyManagerId = 11;//
  52. oldManager.ModifyTime = DateTime.Parse(DateTime.Now.ToString("yyyy-MM-dd HH:mm:ss"));
  53. //对旧对象执行更新
  54. _appDbContext.Entry(oldManager).State = EntityState.Modified;
  55. var result = await _appDbContext.SaveChangesAsync();
  56. return result == 1;
  57. }
  58. public async Task<bool> ChangePass(int id,ChangePassView cpinfo)
  59. {
  60. var oldManager = await FindManagerAsync(id);
  61. //将修改后的密码复 赋值到旧对象上
  62. oldManager.Password = AESEncryptHelper.Encode(cpinfo.NewPass.Trim(), RjWebKeys.AesEncryptKeys); //对密码加密;cpinfo.NewPass;//加密密码
  63. //对旧对象进行更新
  64. _appDbContext.Entry(oldManager).State = EntityState.Modified;
  65. var result = await _appDbContext.SaveChangesAsync();
  66. return result == 1;
  67. }
  68. public async Task<bool> ChangeRole(int id, ChangeUserRole userRole)
  69. {
  70. var oldManager = await FindManagerAsync(id);
  71. //将修改后的密码复 赋值到旧对象上
  72. oldManager.RoleId = userRole.RoleId;//新选择的RoleId
  73. //对旧对象进行更新
  74. _appDbContext.Entry(oldManager).State = EntityState.Modified;
  75. var result = await _appDbContext.SaveChangesAsync();
  76. return result == 1;
  77. }
  78. public async Task<bool> CheckUserName(string uName)
  79. {
  80. var item = await _appDbContext.Manager.Where(x => x.UserName == uName).FirstOrDefaultAsync();
  81. if (item != null)
  82. return true;
  83. else
  84. return false;
  85. }
  86. public async Task<bool> CheckMobile(string mobile)
  87. {
  88. var item = await _appDbContext.Manager.Where(x => x.Mobile == mobile).FirstOrDefaultAsync();
  89. if (item != null)
  90. return true;
  91. else
  92. return false;
  93. }
  94. public async Task<bool> CheckEmail(string email)
  95. {
  96. var item = await _appDbContext.Manager.Where(x => x.Email == email).FirstOrDefaultAsync();
  97. if (item != null)
  98. return true;
  99. else
  100. return false;
  101. }
  102. /// <summary>
  103. /// 验证旧密码
  104. /// </summary>
  105. /// <param name="oldpass"></param>
  106. /// <returns></returns>
  107. public async Task<bool> CheckOldPass(int id,string oldpass)
  108. {
  109. var item = await _appDbContext.Manager.Where(x=>x.Id==id && x.Password == oldpass).FirstOrDefaultAsync();
  110. if (item != null)
  111. return true;
  112. else
  113. return false;
  114. }
  115. }
复制代码
 
(9).关于用户密码处理的类,从网上扒拉的,没详细研究其算法,可以用。但所有权属于网友,我贴出来,大家可以引用。

  1. /// <summary>
  2. /// AES加解密帮助类
  3. /// </summary>
  4. public class AESEncryptHelper
  5. {
  6. //默认密钥向量
  7. private static byte[] Keys = { 0x41, 0x72, 0x65, 0x79, 0x6F, 0x75, 0x6D, 0x79, 0x53, 0x6E, 0x6F, 0x77, 0x6D, 0x61, 0x6E, 0x3F };
  8. #region ========加密========
  9. public static string Encode(string encryptString, string encryptKey)
  10. {
  11. encryptKey = GetSubString(encryptKey, 0, 32, "");
  12. encryptKey = encryptKey.PadRight(32, ' ');
  13. RijndaelManaged rijndaelProvider = new RijndaelManaged();
  14. rijndaelProvider.Key = Encoding.UTF8.GetBytes(encryptKey.Substring(0, 32));
  15. rijndaelProvider.IV = Keys;
  16. ICryptoTransform rijndaelEncrypt = rijndaelProvider.CreateEncryptor();
  17. byte[] inputData = Encoding.UTF8.GetBytes(encryptString);
  18. byte[] encryptedData = rijndaelEncrypt.TransformFinalBlock(inputData, 0, inputData.Length);
  19. return Convert.ToBase64String(encryptedData);
  20. }
  21. #endregion
  22. #region ========解密========
  23. public static string Decode(string decryptString, string decryptKey)
  24. {
  25. try
  26. {
  27. decryptKey = GetSubString(decryptKey, 0, 32, "");
  28. decryptKey = decryptKey.PadRight(32, ' ');
  29. RijndaelManaged rijndaelProvider = new RijndaelManaged();
  30. rijndaelProvider.Key = Encoding.UTF8.GetBytes(decryptKey);
  31. rijndaelProvider.IV = Keys;
  32. ICryptoTransform rijndaelDecrypt = rijndaelProvider.CreateDecryptor();
  33. byte[] inputData = Convert.FromBase64String(decryptString);
  34. byte[] decryptedData = rijndaelDecrypt.TransformFinalBlock(inputData, 0, inputData.Length);
  35. return Encoding.UTF8.GetString(decryptedData);
  36. }
  37. catch
  38. {
  39. return "";
  40. }
  41. }
  42. #endregion
  43. public static string GetSubString(string p_SrcString, int p_StartIndex, int p_Length, string p_TailString)
  44. {
  45. string myResult = p_SrcString;
  46. Byte[] bComments = Encoding.UTF8.GetBytes(p_SrcString);
  47. foreach (char c in Encoding.UTF8.GetChars(bComments))
  48. { //当是日文或韩文时(注:中文的范围:\u4e00 - \u9fa5, 日文在\u0800 - \u4e00, 韩文为\xAC00-\xD7A3)
  49. if ((c > '\u0800' && c < '\u4e00') || (c > '\xAC00' && c < '\xD7A3'))
  50. {
  51. //if (System.Text.RegularExpressions.Regex.IsMatch(p_SrcString, "[\u0800-\u4e00]+") || System.Text.RegularExpressions.Regex.IsMatch(p_SrcString, "[\xAC00-\xD7A3]+"))
  52. //当截取的起始位置超出字段串长度时
  53. if (p_StartIndex >= p_SrcString.Length)
  54. return "";
  55. else
  56. return p_SrcString.Substring(p_StartIndex,
  57. ((p_Length + p_StartIndex) > p_SrcString.Length) ? (p_SrcString.Length - p_StartIndex) : p_Length);
  58. }
  59. }
  60. if (p_Length >= 0)
  61. {
  62. byte[] bsSrcString = Encoding.Default.GetBytes(p_SrcString);
  63. //当字符串长度大于起始位置
  64. if (bsSrcString.Length > p_StartIndex)
  65. {
  66. int p_EndIndex = bsSrcString.Length;
  67. //当要截取的长度在字符串的有效长度范围内
  68. if (bsSrcString.Length > (p_StartIndex + p_Length))
  69. {
  70. p_EndIndex = p_Length + p_StartIndex;
  71. }
  72. else
  73. { //当不在有效范围内时,只取到字符串的结尾
  74. p_Length = bsSrcString.Length - p_StartIndex;
  75. p_TailString = "";
  76. }
  77. int nRealLength = p_Length;
  78. int[] anResultFlag = new int[p_Length];
  79. byte[] bsResult = null;
  80. int nFlag = 0;
  81. for (int i = p_StartIndex; i < p_EndIndex; i++)
  82. {
  83. if (bsSrcString[i] > 127)
  84. {
  85. nFlag++;
  86. if (nFlag == 3)
  87. nFlag = 1;
  88. }
  89. else
  90. nFlag = 0;
  91. anResultFlag[i] = nFlag;
  92. }
  93. if ((bsSrcString[p_EndIndex - 1] > 127) && (anResultFlag[p_Length - 1] == 1))
  94. nRealLength = p_Length + 1;
  95. bsResult = new byte[nRealLength];
  96. Array.Copy(bsSrcString, p_StartIndex, bsResult, 0, nRealLength);
  97. myResult = Encoding.Default.GetString(bsResult);
  98. myResult = myResult + p_TailString;
  99. }
  100. }
  101. return myResult;
  102. }
  103. }
复制代码
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

一给

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表