1

我正在使用MVC3以及Autofac & EF4.1構建部署在兩臺服務器上的安全Web應用程序。用戶以錯誤用戶身份登錄

很少有用戶遇到一個奇怪的問題,即用戶使用不同的帳戶/分支設置作爲錯誤用戶登錄系統。

我是使用表單身份驗證(.ASPXAUTH cookie)的身份驗證用戶,角色由活動目錄內容決定。正在登錄的用戶被分配一個唯一的令牌,在所有事務處理期間流動。

這可能與Autofac有關或者認證cookie被緩存在某處?

回答

0

它實際上是一個靜態圖像文件,其中有set-cookie,導致了問題。

+0

這是如何影響登錄?我猜圖像文件沒有設置一個名爲.ASPXAUTH的cookie與另一個用戶的加密認證數據? –

0

您是否在使用共享計算機?

如果是這樣,那麼我懷疑該cookie是怪罪。

如果不是,則應用程序中其他位置的上下文信息將被責備。

+0

用戶確實沒有使用共享計算機。訪問該網站的用戶中有100個發生這種情況。 – Aman