这是我想问很久的事情。
我一直在为许多项目使用 FormsAuthentication、Authorization、Membership 和 Role 提供程序,但仔细想想,它们中的每一个都让我觉得有点笨拙。而且更难扩展。
当我查看我需要实现(和理解)以在 ASP.NET 中验证用户身份的代码时,我发现在 PHP 和 RoR 世界中他们几乎只是检查数据库中的用户名和密码,设置一个有点奇怪会话并重定向到另一个页面。
那么,有什么论据可以阻止我实施一种更简单的方法来处理登录和用户管理呢?
谢谢