2009-10-17 1 views
1

сайты, как Ebay и amazon.com Знайте, кто вы с сообщением, как.NET членство: Лучший способ для реализации «Я знаю вас, но вы не вошли в»

Hello, Bob. Please log in. 

... но они также знаю, что вы еще не прошли аутентификацию для этой сессии. Что такое метод ? способ реализовать это в приложении ASP.NET, используя API-интерфейс членства? Я могу придумать несколько способов пойти сюда, но моя главная задача - не подвергать опасности безопасность во имя удобства или явной умности.

Специальный бонус вопрос: есть часто используемый термин, который описывает это состояние сеанса (например, определены, но не прошел проверку подлинности)

ответ

1

Они делают это с помощью печенья. Никакая личная информация не нужна, кроме имени, или уникальный идентификатор для поиска базы данных.

Я думаю, что «идентифицировано, но не аутентифицировано» говорит, что все это ...

0

Я подозреваю, что, как большинство сайтов сделать это с куки хранения ваших «Имя», а затем они читают и отображают эту информацию на странице

Смежные вопросы