|
4 / 4 / 2
Регистрация: 18.10.2009
Сообщений: 23
|
||||||||||||||||
Авторизация и аутентификация FormsAuthentication MVC20.12.2013, 16:12. Показов 3887. Ответов 6
Метки нет (Все метки)
Очень нужна толковая инструкция по реализации доступа.
На данный момент использую FormsAuthentication по такому принципу: для входа на сайт нужно отправить в контроллер логин и пароль:
вызывается метод контекста, в котором создается FormsAuthenticationTicket и отправляется клиенту :
и далее для всех контроллеров проводится проверка подлинности по пропуску:
Проблема такова - в пропуске хранится логин и роль. Когда пользователь заходит он буквально говорит сайту, что он администратор и подучает доступ. Если в базе данных удалить пользователя, или изменить его роль, то этот пользователь все равно сможет зайти на сайт и будет иметь права администратора до тех пор, пока не истечёт срок годности кукисов.
0
|
||||||||||||||||
| 20.12.2013, 16:12 | |
|
Ответы с готовыми решениями:
6
Mvc аутентификация Аутентификация в Web Api и Asp.Net MVC 6
|
|
6 / 6 / 0
Регистрация: 29.07.2013
Сообщений: 55
|
|
| 24.12.2013, 18:37 | |
|
зачем в UserData хранить роль user-а?
если первична БД(ведь каким-то образом пользователь может быть удален из БД?!) - значит нада и опираться на БД, а, скажем, в user name хранить его первичный ключ. может я, конечно, не о том.
0
|
|
|
|
||
| 24.12.2013, 18:46 | ||
|
Что я предлагаю? Где-то ввести глобальную переменную, которая будет получать актуальную версию талонов. В идеале, конечно, это нужно выполнять для каждого пользователя отдельно, но жутко нагрузит БД. (ну или танцы с кэшем)
0
|
||
|
6 / 6 / 0
Регистрация: 29.07.2013
Сообщений: 55
|
|
| 24.12.2013, 19:31 | |
|
все равно не понял зачем хранить роль в userdata..
если хранить в куках такую(динамическую и важную) информацию - это, как по-мне, неправильно. это не проблема куков - это проблема такой модели. если доступ к пользователям только через одно горло(сайт, сервисы) можно на этом уровне хранить пользователей в каком нить статитке(если помещаются), если нет, вероятно только в базе. если много асинхронных запросов - думаю можно еще как-то оптимизировать.
0
|
|
|
|
|||
| 24.12.2013, 19:39 | |||
|
0
|
|||
|
6 / 6 / 0
Регистрация: 29.07.2013
Сообщений: 55
|
|
| 25.12.2013, 13:06 | |
|
я б не сказал, что это просто - последствия такой простоты тому подтверждение.
по поводу использования сессии(изменения) - проблем с асинхронными запрсами не возникает(ajax какой)?
0
|
|
| 25.12.2013, 13:06 | |
|
Помогаю со студенческими работами здесь
7
Аутентификация и авторизация авторизация и аутентификация Идентификация, аутентификация и авторизация Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|