Bir ASP.NET vNext projesi üzerinde çalışıyoruz ve basit çerez tabanlı kimlik doğrulaması uyguluyoruz.Auth-Cookie ve (ASP.NET) Oturumu senkronizasyonda nasıl tutulur?
Kullanıcı kimlik doğrulamasının doğrulanması için auth-cookie özelliğini kullanmayı düşündük. Böyle yarattı:
HttpContext.Authentication.SignInAsync();
kullanıcı nesnesinin kendisi oturum cache (ISession) kaydedilir olacaktır.
- Bu bir kişinin kullanabileceği bir uygulama mı, yoksa tamamen yanlış yoldan mı geçiyoruz?
- Temel fikir doğruysa, auth-çerezini ve oturumu senkronize halde nasıl saklarız? (Oturum önbelleğindeki bir kullanıcı nesnesine sahip kimliği doğrulanmamış bir kullanıcı kötüydü)
Yalnızca kullanıcı nesnesinin oturumda saklanmaması gerektiğini unutmayın. Orada saklanması gereken bir sürü bilgi var (sadece kullanıcı doğrulanmışsa).
Girişiniz için teşekkürler!
Herhangi bir ilerleme kaydettiniz mi? –