【问题标题】:ASP.net Identity and multi tenant multi user applicationASP.net 身份和多租户多用户应用程序
【发布时间】:2014-09-19 11:57:39
【问题描述】:

我正在努力学习 ASP.net MVC -

我已经成功实现了基本的身份验证和授权。

我的应用程序是多租户(一个 DB 一个架构)和多个用户。

管理员可以将每个用户添加到任何租户。

用户将获得一个他在登录时可以使用的租户列表。

然后用户点击一个租户,进入租户的应用数据,可以更新、创建等(例如发票)。

我正在使用 cookie 身份验证,当用户在租户之间切换时,我应该添加用户被授权使用的每个租户作为声明还是在服务器端检查授权。

如果我有用户的租户列表作为声明,则使用 cookie 声明将保存数据库查询。但是 Cookie 有 4k 限制,如果用户可以访问数千个租户(例如 admin)会怎样。

【问题讨论】:

    标签: asp.net asp.net-mvc cookies


    【解决方案1】:

    您可以将用户关联关系保存在一个表中,并将行ID放在cookie中,这样您就可以在用户登录时检查该行。

    【讨论】:

    • 您能详细说明一下吗?
    • 这听起来不是个好主意。用户可以轻松修改 Cookie。一个好的答案将留在 asp.net 身份提供的安全架构内。
    猜你喜欢
    • 2011-05-05
    • 1970-01-01
    • 2017-03-13
    • 1970-01-01
    • 2018-04-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-10
    相关资源
    最近更新 更多