ASP.Net - Поддержание состояния сеанса и безопасности сайта после аутентификации через API - PullRequest
1 голос
/ 12 октября 2011

Я работаю над интерфейсом веб-приложения, и страница входа в систему на данный момент в основном содержит текстовое поле для имени пользователя, текстовое поле для пароля и кнопку отправки.

Для аутентификации я передаю userName ипароль для API и учетные данные действительны, он возвращает AccountID в качестве ответа, или код ошибки, если что-то пошло не так.

Но проверка того, что пользователь действителен, насколько API приложений идет, он работаетдля меня, чтобы поддерживать состояние сеанса и состояние входа для внутренних страниц.

Каков наилучший способ настроить это после того, как API подтвердит пользователя?Понятия не имею, с чего начать ...

Ответы [ 2 ]

2 голосов
/ 12 октября 2011

Что вы обычно должны делать, это реализовывать свой собственный MemberShipProvider.Это позволяет вам предоставить собственную реализацию ValidateUser (ASP.net Login Control использует это для проверки учетных данных).

1 голос
/ 12 октября 2011

Посмотрите на поставщика членства ASP.NET. MSDN Ссылка для информации.

Вам в основном нужно использовать это и переводить вызовы API в соответствующие методы.

...