|
|
1
2
如果您在两个应用程序中使用相同的MachineKey,并且MVC应用程序在同一台服务器上,我认为它将重用auth cookie并简单地认为它们已登录。看到这个了吗 MSDN article sharing authentication tickets across applications . 注意:这假设两个应用程序位于同一服务器上。如果它们在不同的服务器上,那么您需要研究一些其他机制——比如为URL生成一个单次使用的票证,远程系统可以通过web回调到用户所在的发起服务器来使用该票证。它可能不需要完全实现 central authentication system |
|
|
2
1
使用 Windows Identity Foundation (WIF)您可以实现单点登录。 在WIF中,一个称为安全令牌服务(Security Token service,STS)的服务发出一个带有声明的令牌,声明可以是您想要声明的关于经过身份验证的用户的任何内容,例如他的角色。在应用程序中,您可以使用Page.User、Controller.Page或Thread.Current.Principal属性来检查用户声明(不过,如果您只使用角色声明,为了简单起见,可以使用IsInRole方法)。
|
|
|
Kevin · Windows身份验证-使用自定义条件设置角色 8 年前 |
|
|
Lord Kanelsnegle · 连接字符串“用户登录失败” 9 年前 |
|
|
Sándor Hatvani · ASP。NET核心和本地广告认证 9 年前 |
|
|
Kyle J V · 如何更改ASP。NET MVC身份验证? 11 年前 |
|
|
Gilles Hemberg · 具有WCF和windows身份验证的CORS 13 年前 |