олицетворение с помощью токена, хранящегося в куки - PullRequest
1 голос
/ 25 августа 2010

Я хочу узнать больше о Win32 LogonUser API-функции.Последний параметр - это токен, который можно использовать для олицетворения идентичности Windows для выполнения кода от имени человека.Скажем, у меня есть страница входа, где я ввожу свое имя пользователя, пароль и домен.Когда пользователь отправляет страницу, я проверяю пользователя, вызывая LogonUser() и получая ссылку на токен.

Я думаю, почему бы не сохранить токен в файле cookie и использовать его на более позднем этапе (возможно,на другой странице).Я просто не знаю, с какими проблемами мне придется столкнуться заранее ...

Может ли токен истечь, даже если мы не закроем его должным образом с помощью вызова CloseHandle() win32?Есть ли какая-либо статья, связанная с этим конкретным требованием?

...