Skip to Content
Week 21 - 测试与交付Day 4 - 用户、角色、审计与本地安全

Day 4 - 用户、角色、审计与本地安全

建议用时:150-210 分钟

你将学会什么

  • 区分身份认证和权限授权
  • 服务层再次检查权限
  • 审计关键配置和控制操作

本地上位机也需要最小权限、密码保护、会话超时和不可随意修改的审计记录。 今天的 3 个例子都要亲手敲,不能只复制,也不能只看运行结果。

标为 Program.cs 的最小例子可以放进控制台练习项目;标为 Service、ViewModel、XAML 或 SQL 文件的例子,要在本周项目中按前一天已经建立的模型继续敲。文件名和上下文不同,不要把所有片段塞进同一个 Program.cs

学习衔接

这是 Week 21 的第 4 天。先使用前面已经掌握的 C#、异步、异常、接口和 MVVM,只增加今天这一层上位机能力。

今天的最低通过线

顺序必须掌握怎么证明
1区分身份认证和权限授权能用自己的话解释并完成对应例子
2服务层再次检查权限能用自己的话解释并完成对应例子
3审计关键配置和控制操作能用自己的话解释并完成对应例子

先用大白话理解

本地上位机也需要最小权限、密码保护、会话超时和不可随意修改的审计记录。

学习时固定按这个顺序:

先看数据是什么 -> 再看最小代码 -> 对照运行结果 -> 修改一个参数 -> 故意制造错误 -> 最后组合进上位机项目

例子 1:权限枚举

文件:Program.cs

[Flags] public enum Permission { View = 1, AcknowledgeAlarm = 2, ControlDevice = 4, EditConfiguration = 8, ManageUsers = 16 }

运行结果或界面效果:

角色可以组合多个明确权限

必须改一次: 定义 Operator、Engineer、Administrator。

例子 2:服务层授权

文件:Program.cs

if (!currentUser.Has(Permission.ControlDevice)) { return WriteResult.Fail("当前账号没有设备控制权限"); }

运行结果或界面效果:

即使绕过界面也无法越权

必须改一次: 审计被拒绝的危险操作。

例子 3:敏感信息不明文保存

文件:Program.cs

byte[] salt = RandomNumberGenerator.GetBytes(16); byte[] hash = Rfc2898DeriveBytes.Pbkdf2( password, salt, 100_000, HashAlgorithmName.SHA256, 32);

运行结果或界面效果:

保存 salt 和 hash,不保存原密码

必须改一次: 登录比较使用固定时间比较。

常见错误和修法

  1. 只隐藏按钮不在服务层授权
  2. 把密码写进 JSON 或日志
  3. 管理员操作没有审计

修错顺序固定为:先看第一条异常和行号,再看输入数据,再看原始字节或状态,最后才怀疑框架。

小白重复敲写训练

  1. 不看上面的代码,重新敲“权限枚举”。
  2. 不看上面的代码,重新敲“服务层授权”。
  3. 不看上面的代码,重新敲“敏感信息不明文保存”。
  4. 完成改动任务:定义 Operator、Engineer、Administrator。
  5. 完成改动任务:审计被拒绝的危险操作。
  6. 完成改动任务:登录比较使用固定时间比较。

每日小测

  1. 今天的知识在上位机里解决什么问题?
  2. 三个例子分别输入了什么,输出了什么?
  3. 如果运行结果不对,你第一步检查什么?
  4. 哪一段代码负责停止、超时或错误处理?

小测答案

答案不能只背一句话。回到三个例子,用代码中的变量、方法和输出逐项说明。能脱离页面说清楚,才算真的理解。

今日作业

  1. 新建空项目,不复制地重做三个例子。
  2. 每个例子都完成“必须改一次”。
  3. 故意制造一个错误,记录错误文字和修复办法。
  4. 把今天代码提交到自己的练习仓库。

作业验收

  • 三个例子都能运行或显示预期界面。
  • 能解释关键数据从哪里来、经过什么处理、最后去哪里。
  • 失败时不会让程序无提示崩溃。
  • 能说出今天内容如何进入“完整工业监控上位机毕业项目”。