forms-authentication

    3

    2答えて

    は私がslidingExpirationがtrue(デフォルト)に設定されている場合は、その都度FormsAuthenticationModuleがユーザを認証する <authentication mode="Forms"> <forms loginUrl ="~/HomeLogin.aspx" cookieless= "AutoDetect" slidin

    4

    2答えて

    User.Identity.Nameを使用して、私のdbからデータを照会できるのだろうかと思います。 例: UsersBLL.GetPersonalInformation(string username) でしょう、この方法にUser.Identity.Nameの値を渡すことは良いアイデアですか? User.Identity.Nameの値をハイジャックすることはできますか?

    2

    2答えて

    標準フォーム認証を使用しているMVC 3を使用してWebアプリケーションを開発しています。これは共有ホスティングでホストされます。問題は、ユーザーの認証状態が失われることがあることです。私は全く例外がありません。何が原因なのか何か手がかりはありますか? 認証はセッションと関連がありますか?私はSessionオブジェクトをまったく使用していません。 クッキーを使用した認証が負荷分散環境で動作できると

    9

    2答えて

    ユーザーの資格情報を確認し、ユーザーの資格情報が正しいことを確認したら、FormsAuthentication.SetAuthCookie("Username", false);を使用してユーザーを認証しています。 マスターページでは、Page.User.Identity.IsAuthenticatedを使用して、ゲストではなくログインしているユーザーを処理していることを確認します。 問題は、認証

    0

    1答えて

    ASP.NETアプリケーションで、WebResource.axdファイルに対してApplication_AuthenticateRequestイベントハンドラが複数回呼び出されていることに気付きました。 AuthenticateRequestイベントハンドラの中に、変更されたGenericPrinicpalを生成するためのコードがあります。これは、単純であっても、.axdリソースに対して実行する必

    1

    1答えて

    SharePoint 2010の小さなプロジェクトで、ユーザーがOpenIDで認証できるようになりました(多分後で説明します)。 どのように現在動作していますか?SQLに基づいたメンバーシップおよびロールプロバイダがあります。私のログインページはDotNetOpenAuthを使って認証要求をOpenIDエンドポイントに送信します。私が肯定的な応答を得た場合、私はOpenIDペルソナから電子メールア

    1

    1答えて

    フォーム認証を使用する私が開発しているMVC 3アプリケーションがあります。私のweb.configファイルでは、私が持っている唯一の認証コードは次のとおりです。 <authentication mode="Forms"> <forms loginUrl="~/Account/LogOn" timeout="2880" /> </authentication> 私はその後、私はへの

    0

    1答えて

    ユーザー管理と役割管理を処理するために、すぐに使用できるAsp.Netメンバーシップ機能を使用しています。 私のアプリケーションはクライアントごとに1つのデータベースで構成され、各データベースには独自のメンバーシッププロバイダとロールプロバイダがあります。 しかし、複数のクライアントで作業するユーザーがいます。単一のログインを使用して、表示するクライアントを選択できるようにする場合があります。私は

    1

    1答えて

    ASP.NET MVCでの認証の仕組みを理解しようとしています。私は組み込みのMembershipProviderが舞台裏でローカルデータベースを作成しないようにします。また、カスタムメンバーシッププロバイダーについてのブログ記事を見てきました。はるかに簡単なフォーム認証モデルを探している間、私は次のよう見つかり: FormsAuthentication.SetAuthCookie("myuser

    2

    1答えて

    私はASP.NETフォーム認証方法を使用しており、machinekeyタグで特定の暗号化と復号化キーを使用しており、slidingexpirationをtrueに設定して20分のタイムアウトに設定しています。 私は質問があります: 誰かが私のクッキーを盗む場合、どこのアカウントでもログインできますか? (暗号化が常に一定であるため) 答えが「いいえ」の場合、リクエストごとにCookieの値がどのよ