我想爲一個網站實現最簡單的共享'文件'文件夾,但希望有一個'合理'級別的訪問控制 - 即沒有從傳球hoi-polloi上傳不經意的multimegabyte。ASP.NET網頁的密碼保護?
給用戶一個密碼等等。他們然後登錄,一旦證書成功被檢查,他們被賦予兩種可能的訪問權限之一 - 對文件的只讀(RO)或讀寫(RW)訪問。在這種情況下'寫'意味着他們可以上傳文件。
用戶管理/註冊/密碼提醒都可以手動處理 - 此時無需代碼。
什麼是做到這一點的最好辦法:
- 寫在會話變量祕密?
- 將某種有時限的會話密鑰存儲爲本地cookie?
- 檢查本地數據庫的某種會話密鑰?
- (對於過於複雜的標題)使用PUKKA .NET認證機制
歡迎任何有建設性的建議。如果有人能夠指出我是基於C#/ ASP.NET的品種的一個好例子,我會特別高興。
非常感謝
傑裏。
不錯。這贏得了簡潔比賽:) – 2009-05-29 13:04:32