Проблема с выходом из FormsAuthentication

У меня проблема с этим сценарием с использованием FormsAuthentication

Я захожу на веб-сайт со своим логином и паролем, система выполняет вход с использованием FormsAuthentication. После этого я копирую куки из браузера.

Я вставляю файлы cookie в другой браузер и нажимаю F5. Система аутентифицирует пользователя и получает доступ, после чего я выхожу из системы.

Я возвращаюсь к первому браузеру и нажимаю F5, а пользователь остается в системе, игнорируя выход из системы в другом браузере....

как мне решить эту проблему?


person Mark    schedule 22.12.2014    source источник
comment
Обойти это можно было бы, остановив одновременный вход пользователя в систему. Кстати, как вы paste the cookies in the other browser and click F5?   -  person Kaf    schedule 22.12.2014
comment
Вы создаете свой сайт или просто заходите на другой сайт?   -  person sagar43    schedule 22.12.2014
comment
Вы установили время ожидания сеанса для выхода из системы в web.config?   -  person Shan Khan    schedule 22.12.2014
comment
1- Чтобы вставить файлы cookie в другой браузер и нажать F5, я использую расширение для браузера под названием EditThisCookie, оно позволяет импортировать и экспортировать файлы cookie.   -  person Mark    schedule 22.12.2014
comment
2- я получаю доступ к тому же веб-сайту   -  person Mark    schedule 22.12.2014
comment
3- Я установил время сеанса, я думаю, что проблема с аутентификацией входа в систему какая-то неправильная или что-то в этом роде   -  person Mark    schedule 22.12.2014
comment
@Kaf Я не могу остановить одновременный вход пользователя   -  person Mark    schedule 22.12.2014


Ответы (1)


каждый браузер использует свои собственные файлы cookie для проверки статуса пользователя. тогда выход с веб-сайта в одном браузере не повлияет на ваш статус в других.

поэтому остается единственный способ избежать входа пользователей из разных браузеров одновременно.

Только один одновременный вход для каждого пользователя в Asp.net

http://teknohippy.net/2008/08/21/stopping-aspnet-concurrent-logins/

person mohsen dorparasti    schedule 22.12.2014
comment
хорошо, но есть ли другой способ решить проблему? Я читал о токене Anti-XSRF... Кто-нибудь знает это? - person Mark; 22.12.2014