私たちは、ドライクリーニングのためのasp.net Webアプリケーションasp.netクラウドベースのクラウドを持っており、お客様は自分のユーザーIDとパスワードを使用してログインすることができます。彼らに顧客サポートを提供するためにチームビューアーを通じてシステムにアクセスし、問題を確認します。しかし今、私たちはツールを作って、ユーザーIDとパスワードを尋ねずに問題をチェックすることなくクライアントアカウントに直接ログインできるようにしようとしています。だから私は訓練生であるので、どこから始めるべきかについていくつかの指導が必要です。asp.netウェブアプリケーションの別のユーザーとしてログイン
答えて
多くのアプリケーションでは、「ログイン」機能が用意されています。通常はすべてのユーザーのリストがあり、そのうちの1つを選択すると、そのアカウントの詳細が表示されます。これらの詳細に、管理者が他のユーザーとしてログインできるようにする機能(たとえば、ボタンなど)を追加します。
admin/supervisor/...としてログインし、「ハイジャック」したユーザーを何とかセッションに追加することをおすすめします。
このアプローチでは、セッション管理を書き直す必要がありますが、どの管理者がどのユーザーとしてログインしたのかをログに記録することができます。ログを追加することは重要です。プライバシーも同様に問題になる可能性があります。この質問はあなたがSOで議論すべきものではなく、会社の方針などを含むあなたの会社と話し合うべきものではありません。また、あなたのコード、アプリケーション、およびその仕組みについては何も知りません。
ユーザーパスワードは一方向に暗号化されているので、アカウントにアクセスするにはどうすればいいのか説明できます(申し訳ありませんが、私はウェブアプリケーションで十分な経験がありません)。 –
管理者としてログインしている場合は、パスワードを使用しないで偽装できるように、コードを書き換えます(管理者専用のバックドアを作成します)。うまくいけば(セキュリティで保護された)、これは容認できるが、それについて非常にconscieus – Verthosa
- 1. ウェブアプリケーションASP.NETとC#
- 2. PHPウェブアプリケーションにログイン
- 3. asp.net別のユーザーのログイン情報を表示
- 4. opshubのソースエンドポイントで別のユーザーとしてTFS 2010にログイン
- 5. ログイン - 別のユーザーの役割
- 6. CakePHP3:別のユーザーとしてログインする方法
- 7. 共有ポイントで別のユーザーとしてログインする
- 8. 以前の登録ユーザーとしてasp.netフォームにログインしてください
- 9. asp.netログイン制御やGlobal.asaxの中にログインしたユーザー
- 10. ASP.NET MVCウェブアプリケーションの基本ユニットテスト
- 11. asp.netのユーザーがログインしていますが、ログインページに戻る
- 12. 使用asp.netフォーム認証ユーザーのみにログインしてウェブサイト
- 13. イオン3で別のFacebookユーザーとしてログアウトしてログインできませんか?
- 14. Centos 6:rootとしてログインしても別のユーザー名を参照
- 15. iOSアプリケーションからログアウトして別のユーザーとしてログインできない
- 16. ログインしていないブラウザのユーザーの一意の識別子
- 17. ユーザーの連続ログインを妨げるASP.NET
- 18. ウェブアプリケーションで同じユーザー名とパスワードを使用して複数のログインを防止する
- 19. ウェブアプリケーション用のGoogle+ログイン認証の統合
- 20. MS Exchange - TLSを使用して1人のユーザーとしてログインし、別のユーザーから送信
- 21. iOS用Facebook SDKの別のユーザーにログイン
- 22. Djangoを使って別のユーザーとしてログインする方法は?
- 23. ウェブアプリケーションで複数のログインを避ける
- 24. ログインしていないユーザーを別のビューにリダイレクトする
- 25. nodejsと別のモジュールを介してログイン
- 26. ログインしているユーザーとログアウトしたユーザーの公開ボタン
- 27. ログインしたユーザーとすべてのユーザーの$ stateParams
- 28. 別のユーザーとしてのファブリックとSudo
- 29. ASP.NET:ユーザーは30分以上ログインしていません
- 30. 現在ログインしているユーザーを取得asp.net
asp.net Webフォームまたはasp.net mvcを使用しているという言葉がないので、質問は漠然としていますか?ログインすることなく直接ログインする方法、つまりログインにいくつかの直接のURLスケジュール(あなたのメールなどの確認など)を使用しているかどうかは明確ではありませんか? – vibs2006
私たちはasp.net webformを使用しています。ログインプロセスでは、暗号化されたパスワードをデータベースに存在する値と照合し、クライアントのURLにリダイレクトします。account @ vibs2006 –
パスワードなしでログインすることはできません。可能であれば、これは重大なセキュリティ上の欠陥です。ユーザーマネージャーは、パスワードを入力しないと、特定のユーザーのアプリケーションにログインすることを許可しません。 –