【发布时间】:2014-09-19 11:57:39
【问题描述】:
我正在努力学习 ASP.net MVC -
我已经成功实现了基本的身份验证和授权。
我的应用程序是多租户(一个 DB 一个架构)和多个用户。
管理员可以将每个用户添加到任何租户。
用户将获得一个他在登录时可以使用的租户列表。
然后用户点击一个租户,进入租户的应用数据,可以更新、创建等(例如发票)。
我正在使用 cookie 身份验证,当用户在租户之间切换时,我应该添加用户被授权使用的每个租户作为声明还是在服务器端检查授权。
如果我有用户的租户列表作为声明,则使用 cookie 声明将保存数据库查询。但是 Cookie 有 4k 限制,如果用户可以访问数千个租户(例如 admin)会怎样。
【问题讨论】:
标签: asp.net asp.net-mvc cookies