저는 지금 ASP.NET Identity 2.1.0을 이해하려고 애를 썼으며, 쿠키와 클레임 작동 방식을 더 잘 이해하기 위해 기본으로 되돌아 가야합니다.ASP.NET ID : 왜 사용자 속성 및 클레임입니까?
사용자가 속성이 필요한 이유를 이해할 수 없다는 기본적인 질문이 있습니다. 은 물론도 주장합니다. 소유권 주장은 단지 키 + 값 + 권한을 요구하지 않으므로 속성을 저장하는 데 사용할 수있었습니다. (키 + 값)? * 두 개의 속성 집합 (속성에 Typed get/sets 제외)을 유지하면 어떤 이점이 있습니까? 하나는 다른 것보다 과도기를 의도합니까? * 쿠키에서 직렬화되고 라운드되는 항목을 구별하는 것만 있습니까 (단, 소유권 주장 만 해당)? * 그것에 대해 말하면 ... 그냥 확인 : 그것은 쿠키에 일련 번호가 매겨져 라운드가 걸린 클레임이거나 ClaimTypes.Roles와 같은 서브 세트 일뿐입니다.
도움 주셔서 감사합니다.
모든 소유권 주장이 왕복하다 ... 크기에 영향을 미쳤음을 알려 주셔서 감사합니다. 클레임이 사용자에게 고유 할 수 있다는 뉘앙스를 설명해 주셔서 감사합니다. 예를 들어 사용 된 SSO와 관련된 사실, ApplicationUser의 스키마는 모든 사용자에게 동일합니다. 또한 내가 이제 소유권 주장 (따라서 역할) 및 * more * (예 : ShoeSize/Gender/etc.)를 즉시 사용할 수 있다는 것을 이해했다고 생각합니다. UserManager를 통해 Db에서 사용자를 생선 처리해야합니다. 2 초 후에 쿠키로 소품을 왕복하는 것이 어떤 이점이 있습니까? 어쨌든 사용자를 위해 데이터베이스에 충돌합니다 (일부 db Join for something)? – stacker
내가 궁금한 점은 : db를 치는 것이 메모리보다 느리다는 것을 알지만 - 쿠키를 포함하지 않고 모든 이미지, css, html, js에 대해 모든 GET으로 되돌려 보내야합니다. 공연? 또는 MS가 연구를 수행 한 신뢰의 문제 일 뿐이며 다소 긴 (암호화 된) 쿠키 값을 가진 15 개 이상의 인터넷 요청 (MVC 페이지 용)이 아직 사용자 개체보다 빠르다는 것을 알 수 있습니다 인트라넷 연결을 통해 고마워. 그러나 나는 진짜로 또 다른 질문이되어야한다고 생각합니다 .-) – stacker
첫 번째 질문에 대답하십시오 : 귀하가 주장/쿠키에 넣은 데이터는 DB를 치지 않고도 쉽게 사용할 수 있습니다.사용 빈도가 높은 시스템을 사용하면 모든 요청에 대해 많은 db-call을 절약 할 수 있습니다. 그래서 당신이 당신의 쿠키에 넣고 싶은 것을 현명하게 선택하십시오. 우리 애플리케이션에서는 사용자 데이터를 쿠키에 넣는 것만으로 모든 요청에 대해 DB에 3 개의 추가 호출을 저장했습니다. – trailmax