2009-08-07 6 views
0

Я разрабатываю приложение asp.net в 3.5, где аутентификация выполняется с использованием файлов cookie. На странице по умолчанию я аутентифицирую пользователя и устанавливаю некоторое значение в cookie. Всякий раз, когда мне нужно аутентифицировать пользователя, я просто проверяю его из файла cookie. Если пользователь не авторизовался, я перенаправляю его на страницу по умолчанию для аутентификации. Правильно ли это?Аутентификация пользователя

ответ

1

Если вы хотите аутентифицировать пользователей, используя имена пользователей & Пароли с ролями и т. Д., Я предлагаю использовать аутентификацию форм .NET: http://www.asp.net/Learn/Security/.

1

Это отличный вопрос на практике. Я уже делал проверку подлинности с использованием переменных сеанса без каких-либо серьезных проблем. Я рекомендую использовать Аутентификацию форм и использовать класс Membership.

MSDN Forms Authentication

+0

Я не могу использовать сеансы в своем приложении. – Chetan

+0

Что все хорошо и хорошо. Формы auth - лучшее использование аутентификации в любом случае, IMHO. –