Je suis l'administrateur et je dois supprimer un utilisateur.Adhésion à ASP.NET: utilisateur sûr supprimer
Si l'utilisateur est authentifié au moment où je le supprime, quelle est la meilleure stratégie pour forcer l'utilisateur supprimé à se déconnecter à la prochaine requête? Dois-je gérer cette opération dans l'événement Application_AuthenticateRequest
? En d'autres termes, peut-il être une idée à vérifier dans l'événement AuthenticateRequest
si l'utilisateur existe toujours et, dans le cas contraire, supprimer tous les cookies et rediriger vers la page d'ouverture de session?
Ok. Je dois sûrement désactiver l'utilisateur. Mais comment gérer le "scénario utilisateur supprimer"? Peut-être une idée à vérifier dans l'événement Application_AuthenticatedRequest si l'utilisateur existe déjà et si ce n'est pas pour supprimer tous les cookies et rediriger à la connexion? –
Quelle est la meilleure stratégie pour gérer cette situation? –
Ouais, l'application va probablement juste erreur si elles sont supprimées lors de l'utilisation. Dans ce cas, quelle est la différence entre voir une erreur ou la page de connexion; ils ne sont plus utilisateurs de toute façon. – Greg