我希望将我的项目从 ASP.NET Web 窗体升级到 MVC 4。
在升级过程中,我试图重新评估我们处理身份验证和登录的方式。
目前,当用户尝试登录时,我(前端)调用数据库进行验证,然后返回为 yay 或 nay 并带有关联的“令牌”。然后,我必须将该令牌传递到我们网站上的下一页,然后将其放入 javascript 对象中。然后,每次调用 ajax 时都会传递该令牌,并在每次调用后使用新令牌进行更新。我个人在客户端浏览器中管理该令牌。
现在,在 MVC 4 中,默认的 Internet 应用程序带有使用某种形式的本地注册和登录所需的逻辑。但我不明白它是如何工作的。
在用户“注册”之后,它会存储在哪里?
当用户登录然后更改页面时,该用户如何保持登录状态?他的凭据如何传递?
在我看来,我们处理登录的当前方式已经严重过时且存在缺陷。但此时我不明白如何设置 MVC 来查看我们当前的(外部,它不在这个项目中)数据库来验证用户。
我有一本关于 MVC 4 的书,但似乎没有详细说明它是如何工作的。
任何帮助,将不胜感激。
谢谢!