我想为一个网站实现最简单的共享'文件'文件夹,但希望有一个'合理'级别的访问控制 - 即没有从传球hoi-polloi上传不经意的multimegabyte。ASP.NET网页的密码保护?
给用户一个密码等等。他们然后登录,一旦证书成功被检查,他们被赋予两种可能的访问权限之一 - 对文件的只读(RO)或读写(RW)访问。在这种情况下'写'意味着他们可以上传文件。
用户管理/注册/密码提醒都可以手动处理 - 此时无需代码。
什么是做到这一点的最好办法:
- 写在会话变量秘密?
- 将某种有时限的会话密钥存储为本地cookie?
- 检查本地数据库的某种会话密钥?
- (对于过于复杂的标题)使用PUKKA .NET认证机制
欢迎任何有建设性的建议。如果有人能够指出我是基于C#/ ASP.NET的品种的一个好例子,我会特别高兴。
非常感谢
杰里。
不错。这赢得了简洁比赛:) – 2009-05-29 13:04:32