Не использую Membership API.
Где хранить роли пользователя? В сессии — это небезопастно и получаем рассинхронизацию с куками (Время сессии истекло а юзер еще логгед-ин)
Создал класс, который per-http-request по запросу читает нужные данные и БД.
Re: Где хранить роли и др. информацию о пользователе