1.1    是否保存密码

勾选记住密码后,再次开启程序用户密码不需要再次输入,直接显示在密码输入框内,方便快捷。

图 4.1‑1 记住密码的登录页面框

1.2    是否自动登录

勾选自动登录后,再次开启程序后,程序会直接登录到主页面上,方便快捷。

图 4.2‑1 自动登录的登录页面框

1.3    最大在线用户数量限制

【操作路径】:【系统配置】->【服务器端配置】

图 4.3‑1 设置用户在线数量

超出在线用户数量(用户并发数量控制)的效果如下:

图 4.3‑2 超出在线用户数量

1.4    允许重复登录

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.4‑1 禁止用户重复登录设置

这个地方有BUG,设置之后还是可以重复登录。

1.5    登录时间段限制

【操作路径】:【后台管理】->【用户管理】->【属性】

图 4.5‑1 设置允许登录时间段

非允许时间段登录是不允许登录到系统的,效果如下:

图 4.5‑2 超出时间不能登录显示效果

1.5.1  是否开启IP地址限制?

【操作路径】:【后台管理】->【用户管理】->【属性】->【IP地址登录限制】

在这里维护按用户可以登录该系统的ip地址。

图 4.5‑3 设置允许登录的IP地址

非允许IP地址登录提示效果:

图 4.5‑4 非允许Ip无法登录

1.5.2  是否开启MAC地址限制?

【操作路径】:【后台管理】->【用户管理】->【属性】->【IP地址登录限制】

在这里维护用户可以登录该系统的Mac地址。

图 4.5‑5 设置允许登录的Mac地址

非允许Mac地址登录提示效果:

图 4.5‑6 非允许Mac地址无法登录

1.6    密码错误锁定次数

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.6‑1 设置密码锁定的次数

在登录时密码错误次数过多(防止暴力破解)后的效果如下:

图 4.6‑2 密码输入错误次数过多提示效果

图 4.6‑3 再次登录程序的提示效果

1.7    强类型密码管理

1.7.1  用户名最小长度

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.7‑1 设置创建用户的用户名最小长度

用户名长度不足提示效果:

图 4.7‑2 用户名长度不足时的提示效果

影响范围:

1、用户审核:编辑

2、员工管理:新增、编辑

3、用户管理:新增、编辑、属性

4、用户权限管理:新增、编辑、属性

1.7.2  密码错误锁定周期

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

规定密码输入错误次数过多,账号的锁定时间。过了锁定周期可以再次登录。

图 4.7‑3 设置密码错误锁定周期

密码锁定周期提示效果:

图 4.7‑4密码输入错误的锁定时间

1.7.3  密码修改周期(月)

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.7‑5 设置密码的修改周期

密码超过修改周期后用户登录时会显示如下效果:

图 4.7‑6 密码超过修改周期的显示效果

1.7.4  密码最小长度

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.7‑7 设置密码的最小长度

密码强度不符合要求的显示效果:

图 4.7‑8 密码长度不足时的提示信息

影响范围:

1、用户审核:编辑->重置密码、重置密码

2、员工管理:新增、编辑->重置密码、重置密码

3、用户管理:新增、编辑->重置密码、重置密码

4、用户权限管理:新增、编辑->重置密码、重置密码

1.7.5  必须字母+数字组合

【操作路径】:【系统配置】->【服务器端配置】->【系统安全配置】

图 4.7‑9 配置密码必须是字母+数字组合

密码不是字母加数字的提示效果:

图 4.7‑10 密码不是字母+数字组合的提示效果

影响范围:

1、用户审核:编辑->重置密码、重置密码

2、员工管理:新增、编辑->重置密码、重置密码

3、用户管理:新增、编辑->重置密码、重置密码

4、用户权限管理:新增、编辑->重置密码、重置密码

1.8    登录选配组合

1.8.1  多组织选择

图 4.8‑1 组织选择界面

1.8.2  多平台选择

图 4.8‑2 平台选择界面

1.8.3  多系统选择

图 4.8‑3 系统选择界面

1.8.4  多语言选择

图 4.8‑4 语言选择界面

1.8.5  业务日期

图 4.8‑5 业务日期选择界面

1.8.6  验证码

图 4.8‑6 验证码验证登录页面

其它权限实践系列文章:

  1、角色、权限、账户的概念理解-非常全的理论讲解权限控制 https://www.cnblogs.com/spring_wang/p/10954370.html

  2、权限管理模型简介-权限都在这里  https://www.cnblogs.com/spring_wang/p/10983935.html

  3、权限管理模型实践-权限都在这里 https://www.cnblogs.com/spring_wang/p/10983969.html

  4、权限管理模型-平台服务(多平台\多组织\SAAS\多系统) https://www.cnblogs.com/spring_wang/p/10983991.html

  5、权限管理模型-记录级-字段级权限实践 https://www.cnblogs.com/spring_wang/p/10983999.html

  6、用户安全控制-权限管理模型实践-权限都在这里 https://www.cnblogs.com/spring_wang/p/10983983.html

7、SNF快速开发平台成长史V4.5-Spring.Net.Framework-SNF软件开发机器人 https://www.cnblogs.com/spring_wang/p/6742014.html

  8、Spring.Net.FrameworkV3.0 版本发布了,感谢大家的支持 https://www.cnblogs.com/spring_wang/p/4203293.html

SNF快速开发平台2019-用户安全控制-权限管理模型实践-权限都在这里的更多相关文章

  1. SNF快速开发平台2019-权限管理模型-记录级-字段级权限实践

    1.1.1  字段级权限 字段级权限适用于对不同人的能否查看或录入不同表不同字段的权限控制. 是否启用字段级权限配置 不启用字段级权限后,[用户权限管理]程序[字段级权限]按钮会隐藏,导致无法给管理其 ...

  2. SNF快速开发平台2019-权限管理模型实践-权限都在这里

    其它权限实践系列文章: 1.角色.权限.账户的概念理解-非常全的理论讲解权限控制 https://www.cnblogs.com/spring_wang/p/10954370.html 2.权限管理模 ...

  3. SNF快速开发平台2019-权限管理模型简介-权限都在这里

    1.1    权限的概念 权限是指为了保证职责的有效履行,任职者必须具备的,对某事项进行决策的范围和程度.它常常用“具有批准……事项的权限”来进行表达.例如,具有批准预算外5000元以内的礼品费支出的 ...

  4. SNF快速开发平台2019-角色、权限、账户的概念理解-非常全的理论讲解权限控制

    组织模型   资源模型  操作模型 谁能够执行哪些操作    执行资源的范围 资源概念资源就是想要的到的最终物质,我们可以给每一个资源定义一个权限,也可以给某一类资源定义一个权限 权限概念权限是对资源 ...

  5. SNF快速开发平台2019-权限管理模型-平台服务(多平台\多组织\SAAS\多系统)

    1.1    不同组织机构 通俗的讲,就是一个集团公司,划分几个区域,每个区域都有什么分公司,每个分公司都有哪些部门一样,哪些部门又有那些子部门等. 当然也可以是外贸公司的全球性客户.合作伙伴的分布情 ...

  6. SNF快速开发平台成长史V4.5-Spring.Net.Framework-SNF软件开发机器人

    SNF快速开发平台成长史 SNF框架CS\BS 视频教程 https://pan.baidu.com/s/1dFegFKX SNF开发机器人教程:链接:https://pan.baidu.com/s/ ...

  7. SNF快速开发平台--多组织+多平台+多系统处理方案

    多组织架构的集团要看组织的组成形式: 1.如果每个组织都是独立法人,这个相对来说简单一些,组织之间的关联交易跟集团外部客户交易没什么本质区别, 各个公司都是独立核算,正常的应收应付都需要开发票,各自出 ...

  8. SNF快速开发平台MVC-EasyUI3.9之-Session过期处理和页面请求筛选

    Session引发的异常 其中一个bug是这样的: 使用Firefox登录进入系统后,再打开一个Tab,进入系统页面,点击logout. 在回到前一个tab页面,点击Save按钮,出现了js错误.这个 ...

  9. SNF快速开发平台MVC-EasyUI3.9之-WebApi身份验证问题解决方案

    在我们的整体bs框架当中前端采用的是MVC+WebApi的处理方式.WebApi使用起来确实很方便但也会有新的麻烦事,就是身份验证. 如果没有启用身份认证,那么任何匿名用户只要知道了我们服务的url, ...

随机推荐

  1. 认识Redis

    认识的Redis 官方原文: Redis is an open source (BSD licensed), in-memory data structure store, used as a dat ...

  2. Hadoop运行环境搭建

    Hadoop运行环境搭建 更改为阿里的Centos7的yum源 #下载wget yum -y install wget #echo 下载阿里云的yum源配置  Centos-7.repo wget - ...

  3. 详解Linux操作系统的iptables原理及配置

    linux网络防火墙 netfilter :内核中的框架,过滤框架,网络过滤器! iptables  :实现数据过滤.net.mangle等规则生成的工具 防火墙:硬件.软件.规则(匹配规则.处理办法 ...

  4. Mac下Mysql配置

    安装 http://www.mirrorservice.org/sites/ftp.mysql.com/Downloads/MySQL-5.6/mysql-5.6.41-macos10.13-x86_ ...

  5. 基于gin框架搭建的一个简单的web服务

    刚把go编程基础知识学习完了,学习的时间很短,可能还有的没有完全吸收.不过还是在项目中发现知识,然后在去回顾已学的知识,现在利用gin这个web框架做一个简单的CRUD操作. 1.Go Web框架的技 ...

  6. 逆向破解之160个CrackMe —— 021

    CrackMe —— 021 160 CrackMe 是比较适合新手学习逆向破解的CrackMe的一个集合一共160个待逆向破解的程序 CrackMe:它们都是一些公开给别人尝试破解的小程序,制作 c ...

  7. AtCoder Beginner Contest 146解题报告

    题目地址 https://atcoder.jp/contests/abc146/tasks 感觉没有什么有意思的题... 题解 A #include <bits/stdc++.h> usi ...

  8. 在 Less 中使用 calc() 的坑:height: calc(~"50% - 21px");

    注意点: 中间的运算符两头都要有空格 写法(加上~符号):height: calc(~"50% - 21px"); 出处:https://mp.weixin.qq.com/s/CY ...

  9. hive中时间操作(二)

    转:https://blog.csdn.net/qq646748739/article/details/77997276 --Hive中日期函数总结:--1.时间戳函数--日期转时间戳:从1970-0 ...

  10. python - django 将图片路径地址转换成 InMemoryUploadedFile 并存储数据库

    # 问题场景:对接第三方时遇到一个图片存储问题,对方给的是他们服务器的图片路径地址,但是 我这里存储图片用的是 ImageField  字段属性,也设置了存储路径,现在一旦将图片显示到前端就会将设置的 ...