Re: Mehrfach-Login verhindern
- From: "Stefan Falz [MVP]" <ms.news@xxxxxxxxxxxxxxxx>
- Date: Tue, 5 Feb 2008 13:00:18 +0100
Hallo Calle,
"Calle Manthey" schrieb
ich suche eine Möglichkeit bei einer ASP.NET-App mit FormAuthentifizierung
das _mehrfache_ Login unter einem Usernamen/Passwort zu verhindern.
Vorab die Frage: Intranet- oder Internetanwendung? Ok, besser gefragt: Hast
Du eine geschlossene Benutzergruppe oder kann sich hier "jeder" anmelden?
Oder aber - noch schlimmer - der User verläßt das Programm OHNE explizites Logout,
hat was vergessen und will sich wieder einloggen. Das geht dann erst nach dem TimeOut.
Du _könntest_ das Login _zusätzlich_ an die IP binden. Wenn also ein Login
von einem bereits angemeldeten Benutzer kommt und die IP identisch zu der
vorher gemerkten ist, lässt Du das Login durch, anderenfalls nicht. Da man
IP Adressen aber eh immer nur mit Vorsicht zur Identifikation verwenden
kann/sollte, klappt das natürlich auch nicht immer (Proxies, mehrere User
gleiche IP, dynamische IPs, ein User, mehrere IPs [jeweils nach Neueinwahl]).
Wenn Du einen bekannten Benutzerkreis hast und du die dazu bringen kannst
Javascript zuzulassen kannst Du evtl. auch einfach ein kleines Skript einbauen,
mit dem bspw. alle 30 Minuten ein "KeepAlive" sendest. Hier wird einfach ein
Bild (oder was auch immer) immer wieder vom Server abgerufen und damit die
Session am Leben erhalten. Wenn die entsprechende Resource nicht mehr abgerufen
wird, ist das Login halt nicht mehr gültig (Entweder prüft man das periodisch
oder halt beim nächsten Login). Ich seh das aber (abgesehen von Denkfehlern,
die ich da grad drin haben könnte [zuwenig Kaffee]) kritisch, weils den User
beim Login behindert, wenn irgendwas mal nicht so läuft wie erwartet.
--
Tschau, Stefan
Microsoft MVP - Visual Developer ASP/ASP.NET
http://www.asp-solutions.de/ - Consulting, Development
http://www.aspnetzone.de/ - ASP.NET Zone, die ASP.NET Community
.
- Follow-Ups:
- Re: Mehrfach-Login verhindern
- From: Calle Manthey
- Re: Mehrfach-Login verhindern
- References:
- Mehrfach-Login verhindern
- From: Calle Manthey
- Mehrfach-Login verhindern
- Prev by Date: Mehrfach-Login verhindern
- Next by Date: Repeater: Anzeige bei leerer Collection
- Previous by thread: Mehrfach-Login verhindern
- Next by thread: Re: Mehrfach-Login verhindern
- Index(es):
Relevant Pages
|