在一个 ASP.net 应用程序中,我正在使用带有我编写的自定义成员资格提供程序的登录控件。我想要做的是Thread.CurrentPrincipal
在用户通过身份验证后设置为我的自定义 Principal 对象。
我正在使用 setter:Thread.CurrentPrincipal
它为我设置了 Principal 对象,但是在所有后续线程上,此 CurrentPrincipal 被默认值覆盖。
这是登录控件的身份验证事件的代码:
protected void Login1_Authenticate(object sender, AuthenticateEventArgs e)
{
string username = Login1.UserName;
string password = Login1.Password;
if (Membership.ValidateUser(username, password))
{
var login = sender as Login;
var phoenixIdentity = new PhoenixIdentity("B", "Forms" , true);
var principal = new PhoenixPrincipal(phoenixIdentity);
Thread.CurrentPrincipal = principal;
AppDomain.CurrentDomain.SetThreadPrincipal(principal);
HttpContext.Current.User = principal;
e.Authenticated = true;
}
}
例如,假设我使用用户名 A 登录,一切顺利......验证通过,但我在 Identity 对象中使用用户名 B 对用户进行硬编码,该对象设置为我设置为对象的 PrincipalCurrentPrincipal
对象。
当我检查在此方法结束时哪个用户设置为CurrentPrincipal
身份时,它说它是用户 B。但是当我加载另一个页面然后检查身份CurrentPrincipal
是什么时,它说它是用户 A。
那么,如何使我的CurrentPrincipal
对象在所有其他线程中持久存在,以及此登录控件在何处/何时设置CurrentPrincipal
线程的对象?