Výhoda ASP.NET je v tom, že o to, jak se to přesně ukldáá do cookies, se nemusíte starat (ale pro zajímavost, je tam zašifrovaný a digitálně podepsaný autentizační tiket). Na session kašlete, ta s autentizací nemá nic společného a doporučuji se jí vždy vyhnout. Pro tento úkol by mělo stačit napsat si vlastního membership providera, který zajistí ověření jména a hesla. Přidáte do projektu třídu dědící z MembershipProvider a stačí přepsat metodu ValidateUser (pokud si budete XML soubor spravovat sám). Ve web.configu pak jen řeknete, že pro ověřování jména a hesla uživatele se použije ta vaše třída a v aplikaci použijete standardní komponentu Login - ta už se postará o vše ostatní - v případě špatného hesla zobrazí hlášku, v případě správného hesla vygeneruje ticket a nastaví uživateli cookie.
|