【问题标题】:ASP.NET MVC3 Authentication & sessionsASP.NET MVC3 身份验证和会话
【发布时间】:2011-10-09 05:38:55
【问题描述】:

我怎样才能在 MVC3 中制作这样的东西,我仍然可以在控制器中使用 [Authenticate](或在应用于除登录页面之外的所有页面的过滤器中)?

  1. 用户输入用户名和密码,这些用户名和密码将作为发布请求发送到服务器。
  2. 应用程序在登录页面[httpPost]收到发布的信息
  3. 应用程序创建一个新的唯一 SESSIONID 并将其写入数据库
  4. 应用程序请求浏览器写入一个值为 SESSIONID=的 cookie
  5. 下次用户请求具有 SESSIONID= 的页面 cookie 时,每次都会发送。 (直到它过期或被删除)
  6. 应用程序比较已发送的 SESSIONID 和 IP 地址,并检查它是否作为与数据库中该 IP 的有效会话存在。 (一些会话清理也会在登录时执行,用户其他存在的会话将被删除)

这种方法在 ASP.NET 中对我来说似乎相当困难。 :-)

【问题讨论】:

    标签: asp.net-mvc-3 session authentication cookies session-state


    【解决方案1】:

    这已经内置到 Asp.Net 中。我认为你应该看看会员提供者 => http://msdn.microsoft.com/en-us/library/yh26yfzy.aspx

    【讨论】:

    • +1 是的,在这种情况下一定要使用 Membership 和 FormsAuthentication 类中的烘焙
    • 是否也可以使用自己的自定义方案?我不需要所有属性,就像一个简单的会话表和一个简单的用户表,而不是内置的成员表。
    • 是的,你可以! ;) 你可以用你自己的逻辑来实现你自己的会员提供者。
    猜你喜欢
    • 2012-08-08
    • 1970-01-01
    • 2012-02-09
    • 2020-01-19
    • 1970-01-01
    • 1970-01-01
    • 2010-10-02
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多