Select the product you need help with
Cómo y por qué se reutilizan identificadores de sesión en ASP.NETId. de artículo: 899918 - Ver los productos a los que se aplica este artículo INTRODUCCIÓNEn este artículo describe cómo y por qué se utilizan identificadores de sesión de Microsoft ASP.NET. Más informaciónEl estado de sesión de ASP.NET es una tecnología que permite almacenar datos específicos del usuario del lado del servidor. Las aplicaciones Web pueden utilizar estos datos para procesar las solicitudes del usuario para el que se crearon instancias el estado de sesión. Un usuario de estado de sesión se identifica mediante un identificador de sesión. El identificador de sesión se entrega mediante uno de los métodos siguientes:
Cuando un usuario abre por primera vez su explorador Web y, a continuación, va a un sitio Web que implementa el estado de sesión de ASP.NET, una cookie se envía al explorador con el nombre "ASP.NET_SessionId" y un valor de 20 caracteres. Cuando el usuario explora dentro del mismo dominio DNS, el explorador Web continúa enviando este cookie en el dominio para el que se ha originado. Por ejemplo, app1.tailspintoys.com y app2.tailspintoys.com son ambas aplicaciones ASP.NET. Si el usuario va a app1.tailspintoys.com y, a continuación, va a app2.tailspintoys.com, ambas aplicaciones utilizaría la misma cookie y el mismo identificador de sesión de seguimiento del estado de sesión del usuario dentro de cada aplicación. Las aplicaciones no comparten el mismo estado de sesión. Las aplicaciones sólo comparten el identificador de sesión. Por lo tanto, se pueden reutilizar identificadores de sesión por varias razones. Por ejemplo, si reutilizar identificadores de sesión, no es necesario hacer lo siguiente:
Cuando utilizar el modo de estado de sesión en proceso, estos objetos de estado de sesión se almacenan en el HttpCache. El HttpCache admite un método de devolución de llamada cuando se cumplen las condiciones siguientes:
Al abandonar una sesión, la cookie del identificador de sesión no se quitará el explorador del usuario. Por lo tanto, tan pronto como se ha abandonado la sesión, cualquier solicitud nuevo a la misma aplicación utilizará el mismo identificador de sesión pero tendrá una instancia de estado de sesión nuevo. Al mismo tiempo, si el usuario abre otra aplicación en el DNS mismo dominio, el usuario no perderá su estado de sesión después de llamar el método Abandon de una aplicación. A veces, quizás no desee reutilizar el identificador de sesión. Si realice y si entiende las consecuencias de no volver a utilizar el identificador de sesión, utilice en el ejemplo de código siguiente se para abandonar una sesión y borrar la cookie del identificador de sesión: Cuando un usuario no registra de la aplicación y se produce tiempo de espera de estado de la sesión, la aplicación puede seguir utilizando la misma cookie de estado de sesión si el explorador no está cerrado. Este comportamiento hace que el usuario se envíen a la página de inicio de sesión y la cookie de estado de sesión del usuario que se presenten. Para garantizar que se utiliza un identificador de sesión nuevo cuando abra la página de inicio de sesión (login.aspx), enviar una cookie null volver al cliente. Para ello, agregue una cookie a la colección de respuesta. A continuación, devolver la colección de respuesta del cliente. La forma más sencilla de enviar una cookie null está usando el método Response.Redirect . Porque la colección de cookies siempre tiene un valor para el ASP.NET_SessionId, simplemente no puede probar si esta cookie existe porque creará un bucle Response.Redirect . Puede establecer una cadena de consulta en la redirección a la página de inicio de sesión. O, tal como se muestra en el ejemplo de código siguiente, puede utilizar una cookie distinta para indicar si ya se redirigen a la página de inicio de sesión. Para mejorar la seguridad y asegúrese de que nadie intenta abrir la página de inicio de sesión mediante una segunda cookie junto con la cookie ASP.NET, en el ejemplo de código siguiente se utiliza la clase FormsAuthentication para cifrar y descifrar los datos de cookies. A continuación, el ejemplo de código establece un tiempo de espera 5 segundos. PropiedadesId. de artículo: 899918 - Última revisión: viernes, 08 de septiembre de 2006 - Versión: 1.3
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 899918
(http://support.microsoft.com/kb/899918/en-us/
)
|




Volver al principio








