Мы разрабатываем приложение ASP.NET C #, которое будет содержать систему аутентификации, которая аутентифицирует пользователей на нескольких уровнях (пользователь, администратор, супер-администратор и т.
Наша идея - НЕ использовать встроенную функцию аутентификации форм ASP.NET. Мы планируем создать для него «новую» систему на основе объекта Session
, а база данных SQL будет содержать информацию о пользователях, такую как имя пользователя и пароль.
Есть ли СЕРЬЕЗНЫЕ различия между нашей идеей и функцией аутентификации с помощью форм?
Какие риски безопасности мы берем на себя? Как мы их решаем?
Является ли это хорошей альтернативой для функции аутентификации форм?