【发布时间】:2013-06-07 04:41:22
【问题描述】:
我有一个特殊的问题。我的应用程序具有不同级别的身份验证,并且一个特定级别(超级用户)需要能够将应用程序用作具有较低权限的另一个用户(子用户)。
我们确定,当 sup 用户选择子用户时,会在浏览器中打开另一个选项卡,并加载子用户权限和他各自的 cookie。 我们遇到的问题是:我们如何在这个新选项卡中获取新 cookie 的引用?
另外 sup 用户可以打开这么多标签,每个标签都需要引用自己的 cookie。
【问题讨论】:
-
还有其他方法可以进行此控制或类似的操作吗?
-
我认为您的 sup 用户应该被设置为允许查看子用户的数据而不查看 cookie。这意味着,当您以 sup 身份登录时,sup 身份验证 cookie 适用于任何子。
标签: c# asp.net-mvc-4 session-cookies