Uno dei requisiti proposti per un'applicazione ASP.NET è che lo stato della sessione è disabilitato globalmente. (Questo non è negoziabile.)Autenticazione utente senza stato sessione in ASP.NET
Un altro requisito è che abbiamo alcuni mezzi per l'autenticazione dell'utente. Sto pensando di utilizzare il modello di provider di appartenenze di ASP.NET.
È possibile disporre dell'autenticazione utente senza stato sessione?
Gli esempi specifici user-autenticazione che stiamo cercando sono:
- utente va al sito web non autenticato
- utente inserisce le informazioni di registrazione (campi di contatto, ecc)
- Per il resto della loro sessione , l'utente ha accesso a determinati contenuti grazie al loro stato registrato
C'è un modo per farlo con i cookie?
Questo può essere fatto in modo sicuro, quindi il cookie non può essere facilmente falsificato?
Esiste una funzionalità integrata in ASP.NET per supportare questo o sarà necessario eseguire il rollover del nostro metodo?
Grande ... sembra che ho bisogno di validationKey e decryptionKey devono essere identici su tutti i server della web farm perché funzioni. – frankadelic
se ci si trova in una Web farm, sì. –