【发布时间】:2011-10-09 05:38:55
【问题描述】:
我怎样才能在 MVC3 中制作这样的东西,我仍然可以在控制器中使用 [Authenticate](或在应用于除登录页面之外的所有页面的过滤器中)?
- 用户输入用户名和密码,这些用户名和密码将作为发布请求发送到服务器。
- 应用程序在登录页面[httpPost]收到发布的信息
- 应用程序创建一个新的唯一 SESSIONID 并将其写入数据库
- 应用程序请求浏览器写入一个值为 SESSIONID=的 cookie
- 下次用户请求具有 SESSIONID= 的页面 cookie 时,每次都会发送。 (直到它过期或被删除)
- 应用程序比较已发送的 SESSIONID 和 IP 地址,并检查它是否作为与数据库中该 IP 的有效会话存在。 (一些会话清理也会在登录时执行,用户其他存在的会话将被删除)
这种方法在 ASP.NET 中对我来说似乎相当困难。 :-)
【问题讨论】:
标签: asp.net-mvc-3 session authentication cookies session-state