0

Asp.netメンバーシップDB(で生成された標準のSqlMembershipProvider db aspnet_regsql.exe)とそれぞれのasp.netクライアントのCookieの両方にアクセスできる場合、2つを相互に関連付けてCookieからユーザーを識別することは可能ですか?

背景 (これがハッキングの試みのように思われる場合に備えて!)

主にIISのasp.netで実行されるWebアプリケーションがあり、2番目のhttpサーバーがhttpパイプラインに接続されてCometスタイルの要求を処理し、同じルートを使用してクライアントにリアルタイムの「イベント」を提供します。ドメイン。どのasp.netユーザーがCometサーバーを使用しているかを知りたいのですが、Cometサーバーはaspに対応しておらず、IISでも実行されていません。

4

1 に答える 1

1

ASP.NET側にコードを追加して、認証されたユーザーIDを取得し、COMETサーバーが理解できるもの(おそらく別のCookie)を作成することをお勧めします。そうすれば、現在認証されているユーザー以外にアクセスする必要がなく、認証方法に依存しません。

于 2009-09-28T23:43:22.147 に答える