ASP.NETアプリケーションで提案されている要件の1つは、セッション状態がグローバルに無効になっていることです。 (これは交渉可能ではありません)ASP.NETでセッション状態のないユーザー認証
もう1つの要件は、ユーザー認証のための手段があることです。私はASP.NETのメンバシッププロバイダモデルを使用することを考えています。
セッション状態なしでユーザー認証を行うことは可能ですか?
我々が探している特定のユーザー認証の例は以下のとおりです。
- ユーザーは
- ユーザーが自分のセッションの残りの登録情報(連絡先フィールドなど)
- に入り、認証されていないウェブサイトに行きますユーザーは登録済みのステータスのため、特定のコンテンツにアクセスできます
クッキーでこれを行う方法はありますか?
これは安全に実行できるので、クッキーは簡単にスプーフィングできませんか?
これをサポートするためにASP.NETに組み込まれている機能はありますか、独自の方法を使用する必要がありますか?
偉大な...私はvalidationKeyが必要と思われ、decryptionKeyはこれが動作するためには、Webファーム上のすべてのサーバ上で同一である必要があります。 Webファームにいる場合は – frankadelic
、はい。 –