【发布时间】:2012-10-27 18:31:10
【问题描述】:
是否可以将 ASP.NET 会话状态与 URL 类似
http://myserver/somesite?sessionKey=thekey
问题是,我必须为客户端软件编写一个站点,该软件通过像
这样的请求对用户进行身份验证http://myserver/somesite?user=xyz&passwd=xyz
如果身份验证成功,客户端期望得到一个会话密钥作为结果。 然后,此会话密钥将用作查询中的变量,如上所示。客户端不支持cookies。
如何使用 ASP.NET MVC 4 实现此行为?
P.S.:我知道这绝对不是要走的路,但我无法改变客户。
【问题讨论】:
-
相信我,您不希望将您的名字附加到如此不安全的代码上。作为开发人员,您有责任保护人们的帐户信息,尤其是当您考虑到多个网站经常使用相同的凭据时。
-
URL 中的会话密钥正常。密码真的很奇怪。
标签: asp.net-mvc session authentication session-variables