我想知道SimpleMembership是否将UserId保留在某个地方,或者如果没有,一旦派生数据,如何强制它保留。
我的行动很简单:
[Authorize(Roles="User")]
public ActionResult Create()
{
var ownerId = WebSecurity.GetUserId(User.Identity.Name);
return View()
}
我的MiniProfiler说:
DECLARE @0 nvarchar(4) = N'NICK'
SELECT [UserId] FROM [UserProfile] WHERE (UPPER([UserName]) = @0)
DECLARE @0 int = 2
SELECT r.RoleName FROM webpages_UsersInRoles u, webpages_Roles r Where
(u.UserId = @0 and u.RoleId = r.RoleId) GROUP BY RoleName
DECLARE @0 nvarchar(4) = N'NICK'
SELECT [UserId] FROM [UserProfile] WHERE (UPPER([UserName]) = @0)
所以,我有UserId的重复查询 - 首先获得该角色,其次是调用WebSecurity.GetUserId(User.Identity.Name);
。在调用[授权]后,是否有一种智能方法可以在某处保存UserId?
答案 0 :(得分:4)
我通常将用户个人资料包装在会话变量中。
public static userProfile UserInfo
{
get { return HttpContext.Current.Session["UserInfo"] as userProfile; }
set { HttpContext.Current.Session["UserInfo"] = value; }
}
用户登录后查询UserProfile
表并执行
UserInfo = QueryAsClass; //you need to map your sql to an object
在那里,你可以随时通过
访问它UserInfo.userId
我将userProfile
表作为我的应用程序中的对象类
修改强>
我有这个代码在用户登录后执行
using (var db = new DBEntities())
{
var userId = WebSecurity.GetUserId(HttpContext.Current.User.Identity.Name);
if (userId == -1) return;
SessionHelpers.UserInfo = db.userProfiles.Single(x => x.userId == userId);
}
我正在使用EF5并且我的模型中有userProfile
表,因此如果您不使用EF,则需要调整此部分。
当我需要userId
时,我只需SessionHelpers.UserInfo.userId
。这让我可以在需要时获取所有用户个人资料信息而无需重新查询数据库。
当然,如果您在用户的个人资料中更改某些内容,则还需要更新会话变量。
您可能需要更高级的逻辑并检查会话是否为空(我正在其他地方进行)。