01.Blogs :
MoniqueLouise  
Divagações sobre Engenharia de Software, design patterns, best practices, .NET, Gerência de Projetos em TI e tecnologia em geral...

Logoff no ASP.NET (complementando)

Ainda com relação a logoff no ASP.NET, um complemento ao post anterior: antes de qualquer redirecionamento, esqueci de citar que deve ser chamado o método FormsAuthentication.SignOut().  Esse sim remove o ticket de autenticação do usuário.  Recomendo ainda para quem for usar esse método que dê uma olhada em http://msdn2.microsoft.com/en-us/library/system.web.security.formsauthentication.signout.aspx.  Tem algumas questões de segurança que devem ser tratadas, para prevenir ataques de replay, como por exemplo salver o status do usuário em storage persistente.

posted on Thursday, March 08, 2007 9:15 AM by MoniqueLouise


 
03.UPDATE CALENDAR :
<March 2007>
SunMonTueWedThuFriSat
25262728123
45678910
11121314151617
18192021222324
25262728293031
1234567

05.MY LINKS :

07.Subscriptions :

Subscriptions


© Copyright 2005 Microsoft Corporation. All Rights Reserved.
Terms of Use | Privacy Statement | Code of Conduct | Hosted by MaximumASP for Microsoft
WHO-BAR