まず、フォーム認証を使用していません。
私が望むことをほとんど行う素晴らしいチュートリアルを見つけました: http://www.codeproject.com/Questions/358434/Keep-me-signed-in-until-Loggged-out
唯一の問題は、それが良い考えとは思えないことです。ユーザー名を Cookie に保存します。それはとても悪いようです。
このチュートリアルのようなことを安全な方法で行うにはどうすればよいですか?
私は本質的にこの基本的な流れが欲しいだけです:
if user logged in then show page
ユーザーは、セッションの間 (30 分間非アクティブ)、または明示的にログアウトすることを選択するまで、ログインするオプションを選択できます。
これにはデータベースにセッションテーブルが必要になると感じていますが、よくわかりません。
これはイントラネット用であるため、最上位のセキュリティである必要はありませんが、それでもある程度安全であることを望みます。
ありがとう