Web サイトに最も単純な共有「ファイル」フォルダを実装しようとしていますが、「妥当な」レベルのアクセス制御が必要です。
ユーザーにはパスワードなどが与えられます。次にログインし、資格情報が正常にチェックされると、ファイルへの読み取り専用 (RO) または読み書き (RW) アクセスの 2 つの可能なアクセス権のいずれかが与えられます。このコンテキストでの「書き込み」は、ファイルをアップロードできることを意味します。
ユーザー管理/登録/パスワード リマインダーはすべて手動で処理できます。この時点ではコードは必要ありません。
これを行う最善の方法は何ですか:
- セッション変数にシークレットを書き込みますか?
- ある種の時間制限のあるセッション キーをローカル Cookie として保存しますか?
- ある種のセッション キーについてローカル データベースを確認しますか?
- (複雑すぎる方向に向かって) pukka .NET 認証メカニズムを使用する
建設的な提案を歓迎します。C#/ASP.NET ベースの品種の良い例を教えていただければ、特にうれしいです。
どうもありがとう
ジェリー。