そのため、ASP.Net MVC 4 アプリケーションを 1 か月間楽しく作成しています。私はセキュリティ モデルを用意しており、ユーザーはログインでき、その後のページ リクエストのためにユーザー セッションに安全な情報が保存されています。これはすべてうまくいきます。次に、いくつかの ajax 呼び出しを実装して、ページに追加のデータを取得します。これを行うには、Web API インターフェイスを呼び出します。Web API 呼び出しで、Session と low にアクセスしようとすると、Session が null であることがわかります。これで、Web API は「ステートレス」であることがわかりました。Web API 呼び出しのすべてのパラメーターを渡す必要があります。しかし、これらのパラメーターの一部が重要であり、ajax 呼び出しを行うときにクライアントから渡すことができない場合はどうなるでしょうか?
WebAPI でセッションにアクセスするためのハックについて読みました。私はこれをしたくないし、Web API のテナントに違反しています。? では、この情報をデータベースに保存し、Web API 呼び出しで引き出すのですか? それをするのはPITAのようです。では、Web API の ajax 呼び出しを行うときに、特定のパラメーターを安全に保つにはどうすればよいでしょうか? それとも、故障してセッションにアクセスするだけですか?