Du kan lägga datan i cookien som har hand om du är inloggad eller ej, förutsatt att du använder FormsAtuhentication. Kolla på hur det fungerar i IBuySpy portalen, har för mig att de kör med cookien där.
Jag har byggt in säkerhet med användar och roll-identifiering på en sajt.
Jag har använt liknande sätt som på denna:
http://www.4guysfromrolla.com/webtech/121901-1.2.shtml
Dvs. Jag använder global.asax och dess "Application_AuthenticateRequest" för att sätta vilken nivå den aktuella användaren har. Problemet är att jag vid varje Authenticate-request inte vill hämta en användares roller från databasen, utan helt enkelt spara detta när användaren logga in.
Min första tanke var då att använda en Session och däri lägga en string-array med dess roller. Men, det visade sig att Session.s inte är åtkomliga i "Application_AuthenticateRequest". Frågan är då vad jag ska använda istället?
I nuläget använder jag en Application istället där jag skapar en unik post mha användarnamnet. Detta känns dock inte helt bra, utan jag skulle hellre vilja använda Session eller något bättre.
...eller kan jag spara rollerna i något "user"-liknande objekt enbart vid inloggnigen och inte vid varje Request/sida?
Tacksam för tips!