確定最安全的方式是這樣,我對如何我應該保存在同一時間登錄在MVC憑據避免儘可能多的打在數據庫上這個難題。我知道我可以很容易地使用Forms Authentication
保存一個用戶實例,但它是明智的嗎?MVC網站,保存登錄憑據
目前我的做法是將User Id
存儲在cookie
中,然後我每次訪問一個Action時都會訪問,這將「需要」登錄訪問權限。在訪問操作之前,用戶ID將用於檢索「新」用戶實例。這將是對每一個動作一樣,我不會在用戶存儲在cookie中,我覺得一旦cookie被泄露有關用戶的一切應爲黑客提供(用戶ID,電子郵件,角色等)
因此,如果我有大量的操作需要登錄,這對我的帶寬來說會很困難。你對我使用的方法有什麼看法?我是否應該將其更改爲使所有User對象都以短暫超時存儲在Cookie中?任何想法,不勝感激。 謝謝!!
請花時間格式化您的問題。使用段落/換行符和適當的標點符號/句子結構。 我敢肯定,很多人回答你的問題時都是這麼看的,因爲他們不想花時間從你所說的話中解析出真正的問題。 FAQs(http://stackoverflow.com/faq)是學習如何提問的好地方。 – Omar
看看Jayantha做出的編輯;向他們學習。 – Omar
好的,謝謝你的編輯! – gdubs