Một trong những yêu cầu được đề xuất cho một ứng dụng ASP.NET là chúng ta đã vô hiệu hóa Session state trên toàn cầu. (Điều này không thể thương lượng.)Xác thực người dùng không có trạng thái phiên trong ASP.NET
Một yêu cầu khác là chúng tôi có một số phương tiện để xác thực người dùng. Tôi đang nghĩ đến việc sử dụng mô hình nhà cung cấp thành viên của ASP.NET.
Có thể xác thực người dùng mà không có Trạng thái phiên không?
Các ví dụ sử dụng xác thực cụ thể, chúng tôi đang tìm kiếm là:
- tài đi đến trang web không được thẩm
- dùng nhập thông tin đăng ký (trường liên lạc, vv)
- Đối với phần còn lại của phiên của họ , người dùng có quyền truy cập vào một số nội dung nhất định nhờ trạng thái đã đăng ký của họ
Có cách nào để làm điều này với cookie không?
Điều này có thể được thực hiện một cách an toàn, vì vậy không thể dễ dàng giả mạo cookie?
Có tích hợp chức năng trong ASP.NET để hỗ trợ điều này hay chúng ta sẽ cần phải cuộn phương pháp của riêng mình?
Tuyệt vời ... có vẻ như tôi cần validationKey và decryptionKey cần phải giống hệt nhau trên tất cả các máy chủ trên trang trại để hoạt động. – frankadelic
nếu bạn đang ở trong một trang trại, vâng. –