В глобал асаксе добавляю юзера, роли. Вопрос. Как их оттуда убрать?
Чтобы при клике на кнопку "Логаут" юзер мог не беспокоиться что кто-то кликнет "назад" и прочтет конфиденциальную информацию?
Здравствуйте, Kaylina, Вы писали:
K>В глобал асаксе добавляю юзера, роли. Вопрос. Как их оттуда убрать? K>Чтобы при клике на кнопку "Логаут" юзер мог не беспокоиться что кто-то кликнет "назад" и прочтет конфиденциальную информацию?
Я не совсем понял что именно вы делаете в глобаласакс, но в зависимости от того как и на чём у вас построено секюрити вы можете воспользоваться либо
if (Context.User != null)
{
Context.User = new System.Security.Principal.GenericPrincipal(Context.User.Identity, roles);
}
Вытирать из сессии.... вытираю из сессии, кеша, кук... откуда только вытирается. И все равно если руками набрать путь к скрытой страничке, меня пускают на нее. Помогает только удаление кук ручками из папки "Кукис".
K>Вытирать из сессии.... вытираю из сессии, кеша, кук... откуда только вытирается. И все равно если руками набрать путь к скрытой страничке, меня пускают на нее. Помогает только удаление кук ручками из папки "Кукис".
K>Предложенные варианты тоже к сожалению не помогли
K>Вытирать из сессии.... вытираю из сессии, кеша, кук... откуда только вытирается. И все равно если руками набрать путь к скрытой страничке, меня пускают на нее. Помогает только удаление кук ручками из папки "Кукис".
K>Предложенные варианты тоже к сожалению не помогли
K>Вытирать из сессии.... вытираю из сессии, кеша, кук... откуда только вытирается. И все равно если руками набрать путь к скрытой страничке, меня пускают на нее. Помогает только удаление кук ручками из папки "Кукис".
Тогда надо при создании куки не разрешать ей оставаться Persistent на клиенте.