2011-10-12 2 views
1

웹 응용 프로그램의 프런트 엔드에서 작업하고 있으며 로그인 페이지에는 기본적으로 username 용 텍스트 상자, 암호 용 텍스트 상자 및 제출 단추.ASP.Net - API를 통한 인증 후 세션 상태 및 사이트 보안 유지

인증하려면 userName과 password를 API에 전달하고 자격 증명이 유효하면 계정 ID가 응답으로 반환되거나 오류가 발생하면 오류 코드가 반환됩니다.

하지만 사용자가 유효한지 확인하는 것은 애플리케이션 API가가는 한 내 페이지의 세션 상태 및 로그인 상태를 유지 관리하는 것입니다.

API가 사용자를 확인한 후이를 설정하는 가장 좋은 방법은 무엇입니까? 어디서부터 시작해야할지 모르겠군요 ...

답변

2

일반적으로 사용자 정의 MemberShipProvider를 구현해야합니다. 이렇게하면 ValidateUser (ASP.net Login Control에서 자격 증명을 확인하는 데 사용)의 구현을 직접 제공 할 수 있습니다.

1

ASP.NET 멤버 자격 공급자를 살펴보십시오. MSDN Link for info.

기본적으로 이것을 사용하여 해당 메소드에서 API 호출을해야합니다.