Вход в ASP.NET через SSL не сохраняется при переходе на не-SSL - PullRequest
1 голос
/ 05 апреля 2010

У меня есть приложение, которое я хотел бы использовать SSL на странице входа в систему и на странице, на которой введен CC. Я бы предпочел, чтобы оставшаяся часть приложения была свободна от SSL.

У меня есть код, работающий для принудительного использования SSL на некоторых страницах и удаления SSL на других. У меня проблема в том, что если я вхожу с включенным SSL, то аутентификация пользователя происходит только на тех страницах, где есть SSL. Обратное также верно, если пользователь входит в систему без SSL, они проходят аутентификацию только на страницах без SSL.

Что я могу сделать, чтобы это сохранялось между ними? Используете ли вы куки или сеанс?

Спасибо!

1 Ответ

0 голосов
/ 05 апреля 2010

Классически для этого можно использовать сессию.

Вы также можете использовать куки.

В любом случае вам нужно помнить, что они могут быть подделаны, поэтому вы должны хранить только маркер «авторизованного», который вы можете проверить на них.

...