2

ログイン時に、ユーザーの行をASP.NET_SessionIdクッキーと共にどのような役割があるかの詳細を保持するAccessSessionテーブルに挿入します。このGetRolesForUserメソッドのASP.NETカスタムRoleProvider - クッキーの使用

マイカスタム実装は次のとおりです。

public override string[] GetRolesForUser(string username) 
    { 
     List<string> roles = new List<string>(); 
     string[] rolesArray; 
     char[] splitter = { '|' };    

     string sessionId = HttpContext.Current.Request.Cookies["ASP.NET_SessionId"].Value; 
     AccessSession sessionObject = AccessSession.Get(sessionId); 

     if (sessionObject != null) 
     { 
      rolesArray = sessionObject.Roles.Split(splitter); 

      foreach (string role in rolesArray) 
      { 
       if (!String.IsNullOrEmpty(role)) 
       { 
        roles.Add(role); 
       } 
      } 
     } 
     return roles.ToArray(); 
    } 

私が持っている問題は、私が間違っている、このアプローチを使用していますか? Cookieが無効になっている場合、HttpContext.Current.Request.Cookies ["ASP.NET_SessionId"]は存在しません。私の代わりの計画は、SessionにAccessSessionオブジェクトを挿入することでしたが、カスタムRoleProviderがアクセスしようとすると、常にnullと表示されます。

私はcacheRolesInCookie = trueを使用できますが、Cookieを無効にすると機能が損なわれるため、上記の方法よりも優れていません。

おかげで、 リチャード

答えて

3

さて、私はすでに私のすべての役割を開催FormsAuthenticationTicketから役割を取得することにより、最終的にそれを解決するために管理しました。コード例は次のとおりです。

public override string[] GetRolesForUser(string username) 
    { 
     List<string> roles = new List<string>(); 
     string[] rolesArray = new string[] { }; 
     char splitter = Advancedcheck.BLL.Common.Const.default_splitter; 

     if (HttpContext.Current.User != null) 
     { 
      if (HttpContext.Current.User.Identity.IsAuthenticated) 
      { 
       if (HttpContext.Current.User.Identity is FormsIdentity) 
       { 
        FormsIdentity id = (FormsIdentity)HttpContext.Current.User.Identity; 
        FormsAuthenticationTicket ticket = id.Ticket; 

        rolesArray = ticket.UserData.Split(splitter); 

        HttpContext.Current.User = new System.Security.Principal.GenericPrincipal(id, rolesArray); 
       } 
      } 
     } 

     if (rolesArray.Length > 0) 
     { 
      foreach (string role in rolesArray) 
      { 
       if (!String.IsNullOrEmpty(role)) 
       { 
        roles.Add(role.ToLower()); 
       } 
      } 
     } 
     return roles.ToArray(); 
    } 
関連する問題