2013-01-18 2 views
1

양식 쿠키 승인을 사용하여 MVC 4 웹 응용 프로그램을 개발했습니다. 세션 변수와 인증 쿠키를 함께 사용하는 것이 좋은 방법입니까? 감사합니다.세션 및 양식 쿠키 승인

쿠키와 세션 시간 초과 간의 동기화가 가능한지 알고 싶습니다. 내 연구를 기반으로하면 수명주기가 다르기 때문에 문제가 발생합니다.

답변

0

좋아,이 답변입니다. 몇 가지 조사 및 코드 테스트 후 가장 좋은 솔루션은 항상 인증 쿠키의 정보를 읽습니다. 세션과 쿠키를 동시에 사용하면 수명주기가 다르기 때문에 제어하기가 어렵습니다. 예를 들어 유효한 쿠키 승인 및 시간 초과 세션이있는 경우 다음 요청시 사용자 정보없이 갱신 된 세션을 갖게됩니다.

1

.NET 4.5는 WIF (Windows Identity Foundation)를 프레임 워크의 핵심 부분으로 통합하여 클레임 기반 보안을 핵심 요소로 포함 시켰습니다. 클레임 기반 보안을 사용하면 사용자 정의 정보를 새로운 소유권 주장으로 사용자의 정보에 쉽게 추가 할 수 있습니다. Dominick Baier는 PluralSight에서 Introduction to Identity and Access Control in .NET 4.5이라는 훌륭한 교육 과정을 제공합니다. free trial에 등록하면이 과정을 확인할 수 있습니다. Dominick Baier's Blog에서 .NET의 보안에 대한 좋은 정보를 얻을 수도 있습니다.

+0

죄송합니다. 이제 프레임 워크 4.5로 이전 할 수 없습니다. – Donald