12. november 2003 - 13:17Der er
17 kommentarer og 1 løsning
Login-styring i ASP.NET
Hej
Jeg har den her webside hvor brugere kan logge ind, for så at kunne komme videre til de sider der nu kræver at man er logget ind. Og jeg bruger sessions når jeg tjekker at brugeren er logget ind eller ej.
Hvordan sikrer man sig at én bruger kun kan være logget ind én gang pr. computer/ip, Så 2 personer ikke kan benytte den samme brugerkonto?
Jeg har prøvet med at sætte et "logget ind" flag i db'en, men så kommer der et problem hvis brugeren lukker browseren/computeren crasher, så flag'et ikke kan sættes tilbage til ikke logget ind - så det er ret uholdbart.
jo men session'en timer ud efter (default) 20 min. Det kan du fande i dit on-end event. Husk dog også at hvis serveren bryder ned, så skal du rydde op i databasen ved Application_Start
Dvs. hvis en bruger har været inde og hans computer er gået ned eller han har lukket for browseren, så skal han vente 20 min på at han må logge på igen. Det er det jeg gerne vil undgå at arbejde for meget med sessions, for de har tendens til at være lidt ustabile (jeg ved ikke om de er forbedret i asp.net)
har lige nærlæst dit krav. Du skriver "Hvordan sikrer man sig at én bruger kun kan være logget ind én gang pr. computer/ip"
Men det kan du jo ikke. Blot det at du vælger at have to browser vinduer åbne (men samme instans af browseren), gør at du ikke har den fjerneste mulighed for at se forskel på de to.
Er du sikker på at det er så fedt at forhindre at man kan være logget ind flere steder samtidigt?
Hvis nu denne person havde betalt for at komme ind på siden, så ville dem der havde siden ikke bryde sig om at flere personer kunne logge ind med samme brugernavn og kode.
Ellers må jeg prøve at lave det med windows login og brugerrettigheder, det må virke lidt bedre end sessions.
jeg ser generelt et problem med at holde styr på, om brugeren har logget ind igen, eller om det er en anden bruger der forsøger at logge. Og et IP tjek er heller ikke godt (hvordan man så end skulle gøre det). Bag en proxy har flere brugere jo den samme IP.
Ja, jeg kan godt se det virker på papiret, men sessions har det med at være ustabile og det ligner at de virker på samme måde som i det gamle ASP, men jeg accepterer svaret, selvom jeg ikke kunne finde på at bruge den løsning :)
Ja, jeg laver et program der kan oprette brugere, med en expire-date på. Denne bruger tilhører en gruppe, hvor brugerne kun kan logge ind 1 gang pr. bruger (sat op i windows), og så sætter jeg rettigheden i mappen på IIS til at den group kan komme ind på siden. Når brugeren så klikker sig ind på siden, vil den komme med en windows login/pass vindue. Det er min plan, og jeg aner ikke om den virker.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.