Uno de los requisitos propuestos para una aplicación ASP.NET es que tenemos el estado de sesión deshabilitado globalmente. (Esto no es negociable.)Autenticación de usuario sin estado de sesión en ASP.NET
Otro requisito es que tenemos algunos medios para la autenticación del usuario. Estoy pensando en usar el modelo de proveedor de membresía de ASP.NET.
¿Es posible tener autenticación de usuario sin estado de sesión?
Los ejemplos específicos de autenticación de usuario que buscamos son:
- usuario va a la página web no autenticado
- El usuario introduce la información de registro (campos de contacto, etc.)
- Para el resto de la sesión , el usuario tiene acceso a cierto contenido gracias a su estado registrado
¿Hay alguna manera de hacer esto con las cookies?
¿Se puede hacer esto de forma segura, por lo que la cookie no se puede falsificar fácilmente?
¿Hay funcionalidad incorporada en ASP.NET para soportar esto, o tendremos que implementar nuestro propio método?
Excelente ... parece que necesito validaciónKey y decryptionKey deben ser idénticos en todos los servidores de la granja de servidores web para que esto funcione. – frankadelic
si está en una granja de servidores web, sí. –