标签: asp.net forms-authentication
我们遇到了一个奇怪的问题。有没有办法以另一个用户(例如管理员)身份登录时以编程方式导致单个用户“注销”。
e.g。 stackoverflow上的管理员会决定我应该注销 - 单击一个按钮然后我将被迫再次登录我的下一个SO请求。
这适用于使用运行ASP.net的基于标准表单的身份验证的网站。
答案 0 :(得分:1)
因为经过身份验证的会话取决于cookie,所以他们彼此不了解。
因此,您需要跟踪已登录的用户可能与他们的角色一起。并在每个请求的开头执行检查。
首先跟踪: