如何让Web应用程序的每个用户使用自己的凭据来访问数据库

时间:2014-04-08 15:36:48

标签: asp.net sql-server security servicestack

我们正在构建一个应用程序,其中每个用户都需要个人登录数据库(登录由我们创建),并且我试图找到实现此目的的最佳方式。

到目前为止,选项是

  • 从用户提供的用户名和密码即时构建连接字符串;但是,我希望能够让用户在会话之间登录,并且将用户名/密码保存在cookie中似乎不是一个好主意,即使cookie已加密。

  • 使用活动目录。我目前正在探索此选项,但我使用ServiceStack并且没有看到如何切换用户上下文 - 可能只需要深入挖掘。

无论如何,如果有一个众所周知的方法来实现这一点 - 我会欣赏朝着正确方向的点头。

0 个答案:

没有答案