Day 4 - 用户、角色、审计与本地安全
建议用时:150-210 分钟
你将学会什么
- 区分身份认证和权限授权
- 服务层再次检查权限
- 审计关键配置和控制操作
本地上位机也需要最小权限、密码保护、会话超时和不可随意修改的审计记录。 今天的 3 个例子都要亲手敲,不能只复制,也不能只看运行结果。
标为 Program.cs 的最小例子可以放进控制台练习项目;标为 Service、ViewModel、XAML 或 SQL 文件的例子,要在本周项目中按前一天已经建立的模型继续敲。文件名和上下文不同,不要把所有片段塞进同一个 Program.cs。
学习衔接
这是 Week 21 的第 4 天。先使用前面已经掌握的 C#、异步、异常、接口和 MVVM,只增加今天这一层上位机能力。
今天的最低通过线
| 顺序 | 必须掌握 | 怎么证明 |
|---|---|---|
| 1 | 区分身份认证和权限授权 | 能用自己的话解释并完成对应例子 |
| 2 | 服务层再次检查权限 | 能用自己的话解释并完成对应例子 |
| 3 | 审计关键配置和控制操作 | 能用自己的话解释并完成对应例子 |
先用大白话理解
本地上位机也需要最小权限、密码保护、会话超时和不可随意修改的审计记录。
学习时固定按这个顺序:
先看数据是什么
-> 再看最小代码
-> 对照运行结果
-> 修改一个参数
-> 故意制造错误
-> 最后组合进上位机项目例子 1:权限枚举
文件:Program.cs
[Flags]
public enum Permission
{
View = 1, AcknowledgeAlarm = 2, ControlDevice = 4,
EditConfiguration = 8, ManageUsers = 16
}运行结果或界面效果:
角色可以组合多个明确权限必须改一次: 定义 Operator、Engineer、Administrator。
例子 2:服务层授权
文件:Program.cs
if (!currentUser.Has(Permission.ControlDevice))
{
return WriteResult.Fail("当前账号没有设备控制权限");
}运行结果或界面效果:
即使绕过界面也无法越权必须改一次: 审计被拒绝的危险操作。
例子 3:敏感信息不明文保存
文件:Program.cs
byte[] salt = RandomNumberGenerator.GetBytes(16);
byte[] hash = Rfc2898DeriveBytes.Pbkdf2(
password, salt, 100_000, HashAlgorithmName.SHA256, 32);运行结果或界面效果:
保存 salt 和 hash,不保存原密码必须改一次: 登录比较使用固定时间比较。
常见错误和修法
- 只隐藏按钮不在服务层授权
- 把密码写进 JSON 或日志
- 管理员操作没有审计
修错顺序固定为:先看第一条异常和行号,再看输入数据,再看原始字节或状态,最后才怀疑框架。
小白重复敲写训练
- 不看上面的代码,重新敲“权限枚举”。
- 不看上面的代码,重新敲“服务层授权”。
- 不看上面的代码,重新敲“敏感信息不明文保存”。
- 完成改动任务:定义 Operator、Engineer、Administrator。
- 完成改动任务:审计被拒绝的危险操作。
- 完成改动任务:登录比较使用固定时间比较。
每日小测
- 今天的知识在上位机里解决什么问题?
- 三个例子分别输入了什么,输出了什么?
- 如果运行结果不对,你第一步检查什么?
- 哪一段代码负责停止、超时或错误处理?
小测答案
答案不能只背一句话。回到三个例子,用代码中的变量、方法和输出逐项说明。能脱离页面说清楚,才算真的理解。
今日作业
- 新建空项目,不复制地重做三个例子。
- 每个例子都完成“必须改一次”。
- 故意制造一个错误,记录错误文字和修复办法。
- 把今天代码提交到自己的练习仓库。
作业验收
- 三个例子都能运行或显示预期界面。
- 能解释关键数据从哪里来、经过什么处理、最后去哪里。
- 失败时不会让程序无提示崩溃。
- 能说出今天内容如何进入“完整工业监控上位机毕业项目”。