【发布时间】:2012-09-10 20:52:06
【问题描述】:
我发现 ASP.net httpcontext 缓存对象可以通过减少在特定场景中引用数据库的次数来帮助提高 Web 应用程序的性能。我决定将成功登录后生成的用户对象放入 httpcontext 缓存对象并将其保存在那里,以减少处理每个页面/请求时后续引用 DB 的数量。我不在该对象中保留密码或盐值,但我在用户对象中保留帐户到期日期等内容。我检查了以下链接
Security of cached data in .NET
看看这些解决方案是否适用于我的场景,但我无法推断那里的谈话可以应用于这种场景(将这些相对敏感的信息保存在缓存对象中)。
您能否说明这种缓存对象的使用是否足够安全以保存诸如帐户到期日期或帐户活动标志之类的内容?如果没有,您对在没有后续数据库调用的情况下手头有用户对象有什么建议。
P.S:由于每个应用程序池回收中发生的问题,我不想将该对象保留在会话对象中。
【问题讨论】:
标签: asp.net caching state-management httpcontext.cache