【发布时间】:2009-03-10 13:03:23
【问题描述】:
我有一个 ASP.Net 应用程序,该应用程序托管在我的公司客户内部网络上的 Web 服务器上。
我希望执行各种已知的许可条款(到期日期/用户数量等)
我打算使用一个加密的 xml 文档,其中包含作为键/值对的术语,并将其作为加密的纯文本文件存储在 Web 服务器上。
然后我打算使用自定义安全 Httpmodule 来解密加密文件 并在内存(应用程序?)中提取和存储术语,然后在应用程序相关区域的每个页面请求期间强制执行这些术语。
是否有更好的方法来执行 Web 应用程序的许可条款?
【问题讨论】:
-
所以加密的 xml 文件将位于客户的网络服务器上,并且每次内部公司用户访问网站时都会检查您的许可证?
-
没错。还是每 n 个请求?所以说每 1000 个请求/点击。正如 Mark Brittingham 评论的那样,这可能有点矫枉过正。如果出于某种原因我真的需要检查每个请求,我宁愿点击一个平面文件而不是数据库?
-
其他术语例如(“对象”数量限制......用户可以动态创建/删除对象)。另一个示例是每月会话限制和/或每月最大请求限制。所以是按使用付费的模式。