【发布时间】:2014-12-11 15:59:17
【问题描述】:
我希望能够为我的 asp.net 应用用户管理 2 个级别的身份验证。这个想法是用户可以使用“记住我”选项永久登录并访问一些没有非常敏感数据的用户页面,但他们每次想要访问其他页面时都必须重新输入登录名/密码(比如他们的付款信息)。安全页面的这种身份验证仅适用于会话。 当然,我可以通过处理另一个 cookie 并让 Identity 处理永久的 cookie 来手动执行此操作,但也许有一种方法可以仅使用 Identity 来执行此操作。
您可以了解我想通过亚马逊网站实现的目标。您可以永久登录,然后您总是会在网站上以您的名字受到欢迎,您可以看到您的推荐等...但是如果您想访问您的帐户或购买东西,您必须输入您的登录名/密码(然后它仅对会话有效)。
谢谢!
【问题讨论】:
标签: asp.net authentication asp.net-identity