【发布时间】:2011-12-12 21:05:40
【问题描述】:
我有一个经典的 ASP 系统,它将调用各种生成报告的 .NET Web 服务。显然会话不能在它们之间共享,因此我没有尝试在 SQL Server 中填充会话模块,而是考虑为报告创建“令牌” - 即可以在调用时传递的一次性使用密钥ASP 页面通过 Ajax 创建报告并使密钥过期。
我应该注意哪些棘手的事情?我是不是太简单了?还是太复杂了?它们都在 Windows 2k3 服务器上的同一个 IIS 上
【问题讨论】:
-
为什么要共享会话?让服务独立于 Web 应用程序。
-
我必须以某种方式对请求者进行身份验证。
-
这不是Session状态的主要用途。找到合适的身份验证方式。
-
会话状态广泛用于身份验证。也就是说,我认为代币想法的原始前提是好的。您打算将这些令牌存储在哪里?
-
SQL Server 数据库。一旦使用了令牌,它将被禁用,或者如果调用了令牌化进程,它将检查是否过期,然后运行报告并禁用令牌,或者只是禁用令牌。
标签: .net session asp-classic