En un asp.net
página web genérico con Membership
, Roles
y hash contraseñas habilitadas, me gustaría ofrecer los administradores con impersonation
para que puedan navegar por el sitio web, ya que usuario haría. El sitio web debería funcionar como si ese usuario estuviera conectado y luego poder volver a su propio inicio de sesión.suplantar a un usuario suscrito en ASP.NET
¿Cuál es el mejor enfoque para lograr esto?
Un caso de uso de ejemplo: Un sitio web con dos tipos de usuarios: 'Comprador' y 'Administrador'. El sitio web proporciona un botón de "Compra" para comprar algo específicamente proporcionado al usuario por los administradores. Es decir, solo ese comprador puede usar el botón de compra y realizar un pago. El usuario tiene problemas para que un administrador de soporte pueda 'suplantar' el inicio de sesión del usuario y comprar en su nombre o 'ver' el problema al que se enfrenta.
Sin suplantación, la única forma es permitir esto en el código y eso niega el propósito de 'ver el problema del usuario'. Ni siquiera si no usaba contraseñas hash y había usado FormsAuthentication.SignOut()
y había iniciado sesión manualmente en el administrador como el usuario.
Espero que tenga sentido arriba.
gracias, parece un buen punto de partida –