加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

ASP.NET中没有会话状态的用户身份验证

发布时间:2020-12-16 04:20:54 所属栏目:asp.Net 来源:网络整理
导读:为ASP.NET应用程序提出的要求之一是我们全局禁用会话状态. (这不可协商.) 另一个要求是我们有一些用于用户身份验证的方法.我正在考虑使用ASP.NET的成员资格提供者模型. 是否可以进行没有会话状态的用户身份验证? 我们正在寻找的具体用户身份验证示例如下:
为ASP.NET应用程序提出的要求之一是我们全局禁用会话状态. (这不可协商.)

另一个要求是我们有一些用于用户身份验证的方法.我正在考虑使用ASP.NET的成员资格提供者模型.

是否可以进行没有会话状态的用户身份验证?

我们正在寻找的具体用户身份验证示例如下:

>用户访问未经身份验证的网站
>用户输入注册信息(联系字段等)
>在其会话的剩余时间内,由于注册状态,用户可以访问某些内容

有没有办法用cookie做到这一点?

这可以安全地完成,所以cookie不容易被欺骗吗?

ASP.NET中是否有内置功能来支持这一功能,还是我们需要推出自己的方法?

解决方法

ASP.NET Forms身份验证不使用SessionState.它使用cookie来存储身份验证票证.

您还可以通过编辑web.config文件强制通过SSL通道发送身份验证票证.

您需要的所有功能都可以在ASP.NET中内置.

http://msdn.microsoft.com/en-us/library/aa480476.aspx

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读