【发布时间】:2012-02-08 22:16:22
【问题描述】:
如果我可以这样称呼它,这就是我的问题。我已经在 asp.net mvc 2.0 中使用自定义成员提供程序实现了身份验证。一切正常,但我有一个问题。当用户登录时,他提供了用户名和密码,并且我通过 MSSQL 中的数据库检查这一点,然后验证用户并通过并使用 FormsAuthentication 仅将 UserName 设置为配置文件信息。
但是当该用户想要创建仅属于他并且可以与用户创建的其他项目一起列出的新项目(比如说出售或其他东西)时,我可以使用这个用户名(在 FormsAuthentication 中)在数据库中检查它并连接该项目使用外键提供给适当的用户,但如果用户名是唯一的,那么我需要额外的信息,如数据库表“用户”中的 ID 列来存储和稍后使用它,所以什么是最安全和“最佳实践”的方式来存储额外的用户信息并在以后使用它,因为我提到的用户名在数据库中必须是唯一的,并且关于登录用户的信息不足。
【问题讨论】:
标签: asp.net asp.net-mvc-2 formsauthentication