2010-12-18 5 views
1

는 시나리오이다..NET 세션 여기서 사용자 쿠키 영구 인증

세션 시간 초과가 20 분으로 설정됩니다.

25 분 동안 사용하지 않으면 사용자가 웹 사이트로 돌아가므로 세션이 더 이상 존재하지 않지만 인증 쿠키는 계속 존재합니다. 사용자가 자동으로 로그인받을 수 있도록 최고의 보안 방법은 무엇 쿠키를 기반으로

... 사전에 어떤 도움

감사합니다.

답변

0

먼저 서명을 자동으로 수행하고 옵션이어야하며 일부 사용자는이를 원하지 않습니다.

둘째, 사용자가 해당 옵션을 활성화하고 인증 쿠키가 계속 존재하는 경우 새 세션 만 만들어야합니다. 실제로 사용자를 인증 할 필요없이 쿠키 만 제공하십시오. :-피.

+0

사용자가 자신의 프로필에 액세스하려면 정확한 사용자로 알려야합니다 ... –

+0

답변 해 주셔서 감사합니다.하지만 솔직히 말해서 조금 잃어 버렸습니다. 정말 제대로하고 싶습니다. 솔루션은 내 웹 사이트 인증 레이어에서 좋은 보안 수준을 가지고 ... –

+0

사용자를 다시 인증 할 필요가 없습니다. 여러 가지 방법으로이 작업을 수행 할 수 있지만 SetAuthCookie가 문제를 해결할 것이라고 생각합니다. 원하는 모든 것은 영구 쿠키이기 때문입니다. 읽기 http://msdn.microsoft.com/en-us/library/aa480476.aspx –