webForumDet fria alternativet

Säkerhet (Session och global.asa)

.NETur .NET

1 svar · 225 visningar · startad av fredrik

Medlem sedan dec. 19991 072 inlägg
Frågan#1

Jag har byggt in säkerhet med användar och roll-identifiering på en sajt.

Jag har använt liknande sätt som på denna:
http://www.4guysfromrolla.com/webtech/121901-1.2.shtml

Dvs. Jag använder global.asax och dess "Application_AuthenticateRequest" för att sätta vilken nivå den aktuella användaren har. Problemet är att jag vid varje Authenticate-request inte vill hämta en användares roller från databasen, utan helt enkelt spara detta när användaren logga in.

Min första tanke var då att använda en Session och däri lägga en string-array med dess roller. Men, det visade sig att Session.s inte är åtkomliga i "Application_AuthenticateRequest". Frågan är då vad jag ska använda istället?

I nuläget använder jag en Application istället där jag skapar en unik post mha användarnamnet. Detta känns dock inte helt bra, utan jag skulle hellre vilja använda Session eller något bättre.

...eller kan jag spara rollerna i något "user"-liknande objekt enbart vid inloggnigen och inte vid varje Request/sida?

Tacksam för tips!

Medlem sedan apr. 20012 266 inlägg
#2

Du kan lägga datan i cookien som har hand om du är inloggad eller ej, förutsatt att du använder FormsAtuhentication. Kolla på hur det fungerar i IBuySpy portalen, har för mig att de kör med cookien där.

131 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)