小编Mik*_*ike的帖子

锁定的用户如果拥有Auth Cookie,则可以登录

.Net 4.5.1/MVC 5.1.2/Identity 2.0.1

问候,

我需要管理员禁用(不能删除)用户帐户的方法,因此我将LockoutEndDateUTC字段设置为将来的日期,并且我已经将LockoutEnabled字段设置为true,以供所有用户使用.还有一个SO线程,在这里,大约同样的方法会谈.这显然有效,但前提是用户必须输入用户名/密码.

问题在于......如果用户在禁用之前已使用"记住我"功能设置了身份验证cookie,则不会检查锁定,并且所有后续访问都会通过身份验证,并且最终会忽略"锁定".

首先,我认为这是Identity中的一个错误,我已经在codeplex上记录了一个问题.

第二,有没有更好的方法来禁用版本2.0中的用户?

谢谢!

asp.net-mvc asp.net-identity

4
推荐指数
1
解决办法
2141
查看次数

标签 统计

asp.net-identity ×1

asp.net-mvc ×1