【发布时间】:2014-01-30 00:25:41
【问题描述】:
如何使用会话 cookie 来管理登录?
使用 ASP.NET Forms 身份验证的简单方法会在用户登录时设置一个 cookie。然后在每次调用服务器时检查 cookie。
但是 cookie 在浏览器选项卡之间共享。这似乎有问题。
我在 TAB A 中以 Dave 的身份登录,然后以 Dave 的身份继续完成所有工作。
或多或少同时,我在 TAB B 上以 Alfonso 身份登录。此登录的 cookie 覆盖了 Dave cookie。
因此,TAB A 中的所有工作都以 Dave 的身份完成,“登录为”UI 元素显示 Dave,但是当我提交时,服务器执行所有工作就好像它是以 Alfonso 的身份完成的一样。
这似乎不太好。这里的最佳做法是什么?通过将加密的用户名放在每个呼叫的 URL 中来使用无 cookie 会话的唯一解决方案是吗?
【问题讨论】:
标签: authentication cookies tabs