如果我可以这样称呼它,这就是我的问题。我已经在 asp.net mvc 2.0 中使用自定义成员资格提供程序实现了身份验证。一切正常,但我有一个问题。当用户登录时,他提供了用户名和密码,我检查了这个通过 MSSQL 中的数据库,然后我验证用户并传递并使用 FormsAuthentication 仅将 UserName 设置为配置文件信息。
但是,当该用户想要创建仅属于他并且可以与用户创建的其他项目一起列出的新项目(比如说出售或其他东西)时,我可以使用此用户名(在 FormsAuthentication 中)在数据库中检查它并将该项目连接到具有外键的适当用户,但如果用户名是唯一的,那么我需要额外的信息,比如数据库表“用户”中的 ID 列来存储和使用它,所以什么是最安全和“最佳实践”的方式来存储用户的附加信息稍后再使用它,因为我提到的用户名在数据库中必须是唯一的,并且关于登录用户的信息不足。