Select the product you need help with
Comment et pourquoi l'ID de session est réutilisés dans ASP.NETNuméro d'article: 899918 - Voir les produits auxquels s'applique cet article INTRODUCTIONCet article explique comment et pourquoi Microsoft ASP.NET session ID sont utilisés. Plus d'informationsL'état de session ASP.NET est une technologie qui vous permet de stocker des données côté serveur, spécifiques à l'utilisateur. Applications Web peuvent utiliser ces données pour traiter les demandes de l'utilisateur pour lequel l'état de session a été instancié. Un utilisateur d'état de session est identifié par un ID de session. L'ID de session est remis à l'aide de l'une des méthodes suivantes :
Lorsqu'un utilisateur ouvre pour leur navigateur Web la première fois et puis menant à un site qui implémente l'état de session ASP.NET, un cookie est envoyé au navigateur avec le nom « ASP.NET_SessionId » et une valeur de 20 caractères. Lorsque l'utilisateur accède au sein du même domaine DNS, le navigateur Web continue à envoyer ce cookie au domaine pour lequel il a été origine. Par exemple, app1.tailspintoys.com et app2.tailspintoys.com sont les applications ASP.NET. Si l'utilisateur accède à app1.tailspintoys.com et ouvre app2.tailspintoys.com, les deux applications devez utiliser le même cookie et le même ID de session pour suivre l'état de session de l'utilisateur au sein de chaque application. Les applications ne partagent pas le même état de session. Les applications partagent uniquement l'ID de session. Par conséquent, vous pouvez réutiliser ID de session pour plusieurs raisons. Par exemple, si vous réutiliser ID de session, vous ne devrez pas effectuer les opérations suivantes :
Lorsque vous utilisez le mode d'état de session in-process, ces objets état de session sont stockés dans le HttpCache. Le HttpCache prend en charge une méthode de rappel lorsque les conditions suivantes sont remplies :
Lorsque vous risquent de quitter une session, le cookie D'ID de session n'est pas supprimé à partir du navigateur de l'utilisateur. Par conséquent, dès que la session a été abandonnée, les nouvelles demandes de la même application va utiliser le même ID de session mais auront une instance d'état de nouvelle session. En même temps, si l'utilisateur ouvre une autre application dans le même DNS domaine, l'utilisateur ne perdez pas leur état de session après que la méthode abandonner est appelée à partir d'une application. Parfois, vous souhaiterez pas réutiliser le code de session. Si vous effectuez et si vous comprenez les ramifications de ne pas réutiliser l'ID de session, utiliser l'exemple de code suivant pour abandonner une session et désactivez le cookie D'ID de session: Lorsqu'un utilisateur ne connectez pas hors de l'application et l'expiration d'état de session se produit, l'application peut toujours utiliser le cookie d'état de session même si le navigateur n'est pas fermé. Ce comportement provoque l'utilisateur d'être dirigé vers la page d'ouverture de session et le cookie d'état de session de l'utilisateur à être affichées. Pour garantir qu'un ID de nouvelle session est utilisé lorsque vous ouvrez la page d'ouverture de session (login.aspx), envoyer un cookie null au client. Pour ce faire, ajouter un cookie à la collection de réponse. Ensuite, renvoyer la collection de réponse au client. Méthode la la plus simple d'envoyer un cookie null consiste à l'aide de la méthode Response.Redirect . Car la collection de cookies toujours a une valeur pour le ASP.NET_SessionId, vous ne pouvez pas simplement tester si ce cookie existe parce que vous allez créer une boucle Response.Redirect . Vous pouvez définir une chaîne de requête sur la redirection vers la page d'ouverture de session. Ou, comme illustré dans l'exemple de code suivant, vous pouvez utiliser un autre cookie pour indiquer si vous êtes déjà redirigé vers la page d'ouverture de session. Pour aider à améliorer la sécurité et vous assurer que personne n'essaie d'ouvrir la page d'ouverture de session en utilisant un cookie second avec le cookie d'ASP.NET, l'exemple de code suivant utilise la classe FormsAuthentication pour chiffrer et déchiffrer les données du cookie. Ensuite, l'exemple de code définit un délai de 5 secondes. PropriétésNuméro d'article: 899918 - Dernière mise à jour: vendredi 8 septembre 2006 - Version: 1.3 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 899918
(http://support.microsoft.com/kb/899918/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles |




Retour au début








