【问题标题】:Validate my approach for sharing "session" between Classic ASP and .NET webservices验证我在经典 ASP 和 .NET Web 服务之间共享“会话”的方法
【发布时间】:2011-12-12 21:05:40
【问题描述】:

我有一个经典的 ASP 系统,它将调用各种生成报告的 .NET Web 服务。显然会话不能在它们之间共享,因此我没有尝试在 SQL Server 中填充会话模块,而是考虑为报告创建“令牌” - 即可以在调用时传递的一次性使用密钥ASP 页面通过 Ajax 创建报告并使密钥过期。

我应该注意哪些棘手的事情?我是不是太简单了?还是太复杂了?它们都在 Windows 2k3 服务器上的同一个 IIS 上

【问题讨论】:

  • 为什么要共享会话?让服务独立于 Web 应用程序。
  • 我必须以某种方式对请求者进行身份验证。
  • 这不是Session状态的主要用途。找到合适的身份验证方式。
  • 会话状态广泛用于身份验证。也就是说,我认为代币想法的原始前提是好的。您打算将这些令牌存储在哪里?
  • SQL Server 数据库。一旦使用了令牌,它将被禁用,或者如果调用了令牌化进程,它将检查是否过期,然后运行报告并禁用令牌,或者只是禁用令牌。

标签: .net session asp-classic


【解决方案1】:

您的解决方案是合理的。它的实现非常简单(一个与超时值一起存储在 SQL 表中的 GUID)。我自己在很多地方都使用过这种方法。

【讨论】:

    猜你喜欢
    • 2019-08-17
    • 2011-09-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-08-28
    • 1970-01-01
    • 2014-06-09
    相关资源
    最近更新 更多