【发布时间】:2012-06-22 01:33:58
【问题描述】:
当用户通过我的登录页面登录时,我使用 FormsAuthentication 对他们进行身份验证,并设置一些保存用户特定信息的会话,例如 UserID 和 RoleID。我根据这些值设置网站内容。
问题是当会话过期而用户仍在登录时 - 事情变得一团糟,因为会话为空但用户仍在登录。
我怎样才能让他们彼此同步,所以会话只有在他们退出或vs.时才会过期。
谢谢。
【问题讨论】:
-
您是否考虑将用户 ID 和角色存储在表单身份验证 cookie 本身中?那是common practice。
标签: asp.net security session login forms-authentication