【发布时间】:2013-01-28 06:10:19
【问题描述】:
通常我会在成功登录后通过设置会话来处理登录用户。然后在每个请求上检查该会话以确保它存在。
但是如果我禁用了一个用户帐户并且他们当前已登录,那是什么意思?在这种情况下,用户仍然可以访问系统,直到他们的会话过期。
目前,我会根据每个请求从数据库中提取帐户信息并检查状态字段。我觉得这是很多不必要的开销。在我的场景中,这些帐户中有帐户和用户。因此,我必须检查每个请求的帐户状态以及用户状态。
有没有更好的方法?请注意,我将 SQL Server 会话状态用作多服务器环境。
提前致谢。
【问题讨论】:
标签: c# asp.net session authentication