2
私たちはASP.NET vNextプロジェクトに取り組んでおり、簡単なクッキーベースの認証を実装しています。Auth-Cookieと(ASP.NET)セッションを同期させておく方法
ユーザーが認証されたことを確認するために認証クッキーを使用することを考えました。
HttpContext.Authentication.SignInAsync();
ユーザーオブジェクト自体がセッションキャッシュ(セッション)に保存されます。
- これは実際に使用することができるのでしょうか、それとも完全に間違った方法を考えていますか?
- 基本的な考え方が正しい場合、auth-cookieとセッションを同期させておくにはどうすればよいですか? (セッションキャッシュ内のユーザオブジェクトを持つ認証されていないユーザは悪いことがあります)
ユーザオブジェクトだけでなくセッションにも格納する必要があることに注意してください。そこに保管すべき情報がたくさんあります(ユーザーが認証されている場合のみ)。
ありがとうございました!
進歩しましたか? –